Просмотр полной версии : Реклама при клике на сайт
Ребята такая фигня на мое сайт при клике на любое место раз в сутки выскакивает новое окно с реферальной ссылкой
тоесть рекламный
непонимаю где эта зараза сидит я ничего такого не ставил
в базе пусто
в ява скриптах тоже вроде пусто
пользователи жалуются
где искать? сайт который выскакивает http://www.downloadswarm.com/
тебя похеколе, %username%
сайт открыт как 2 дня мало вероятно
сайт открыт как 2 дня мало вероятноА это было с самого начала?
в том то и дело что по всей видимости да есть подазрения на фреймворки Javascript
но в них ничего не могу найти
Фтп пользуешься ?
Какой фтп-менеджер ?
Ищи <iframe>. Смотри код главной страницы.
На крайний случай сделай дамп файлов, поставь что-то типа text replacer'a, который ищет заданный текст в файлах (в папках) и ищи название сайта, это как пример.
Код невидимым быть не может ;)
работаю в total comander поиск им же по всем файлам , файла с текстом <iframe> и текста с www.... не дал результата в базе поиск тоже 0
есть подозрение на библиотеку thickbox.js она закрыта обфускатором щас скачал открытую жду результатов
Так и понял.. в Total'e пароли сохранены для доступа на фтп ?
Не сохраняй их там) и не будет таких вот проблем ;)
кому же мои пароли полетели? =)
Смотри все на iframe + JS.
вот ссылка на сайт www.rustorrents.org хотел после окончательно доработки выложить на проверку уязвимостей , все самописное
ифреймы и яву найти не могу
POS_troi
29.09.2009, 01:43
врятли iframe
скорее всего движок нуленный и в JS прописан onclick на body
весь сайт обкликал, окна нет, ищи злостную каку у ся в компе
а как же в компе юзеров ? уже жалоб 30 было
она не по ip выскакивает а ощущение что по таймеру каждый час примерно без 15-без 10 мин например 0:50 ,1:45
есть ли например плагин для firefox или опера чтоб писал лог всех вызовов функций и событий javascript? я тогда на ночь поставлю с обновлением на 5 секунд сайт а к утру почитаю
POS_troi
29.09.2009, 01:53
http://www.rustorrents.org/js/thickbox.js
самый конец
http://www.rustorrents.org/js/thickbox.js
самый конец
ухты !
спасибо большое щас попробую расшифровать что там а то думаю удаление не привидет ни к чему хорошему
POS_troi
29.09.2009, 01:59
приведет.
проставь права на файлы и прошустри скрипт на дырки (можеш тут на форуме обратиться)
оригинал
http://jquery.com/demo/thickbox/thickbox-code/thickbox.js
Тоже самое опять пользователи жалуются да и у самого 1 раз выскакивало, я в растеренности :confused:
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot