Появился спам-раздел на сайте. ЗАКРЫТА

Статус
В этой теме нельзя размещать новые ответы.

Lumik

Новичок
При анализе сайта нашлись ссылки вида "домен.ru/?artickle=catalogstatyey", на какие-то левые статьи и левый раздел "Пресс-релизы". Скорее всего они генерируются каким-то скриптом, но прогон сайта через ai-bolit проблему не решил... И в БД этих статей тоже нет. Подскажите куда копать и что делать?
 

WMix

герр M:)ller
Партнер клуба
скриптиком генеряться, а уж на сервере или на клиенте сам расскажи
 

c0dex

web.dev 2002-...
Команда форума
Партнер клуба
Копать в сторону отлова параметра artickle, хостинг какой, движок на сайте?
 

Lumik

Новичок
генерятся скорее всего на хостинге. Хостинг firstvds, движок OsCommerce VaM. Искал этот параметр по всем файлам сайта, не нашел.. и вроде сторонние апи нигде не подгружаются
 

antson

Новичок
Партнер клуба
темы , дополнения, финтифлюшки со сторонних ресурсов типа все на халяву для движка ставил ?
владельцы таких сайтов думаешь почему раздают бесплатно ? скрытые бекдоры и т.д заодно ставятся.

Обычно маскируются от владельца сайта при его просмотре фронта.
Часто срабатывают только для мобильных юзерАгентов предлагая скачать приложение.

При просмотре исходников тщательно маскируются (так чтобы не определялся текущими бесплатными средствами проверки исходников на закладки).
eval(base64_decode()) очень давно пройденный ими этап ;(
 

Lumik

Новичок
Всем спасибо за советы, тема закрыта. Имел место взлом с проникновением
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху