Skocz do zawartości

NetCart - stara wersja - "cloaking"


kris3d

Rekomendowane odpowiedzi

witam!

jeden z moich klientów posiada bardzo stary NetCart (oparty osCommerce), niestety intruzi dokonali "cloakingu" strony głównej i wielu podstron ale tylko dla GOOGLE, inni userzy widza strony normalnie

.

czy ktoś zna sposób na odnalezienie miejsca w którym może siedzieć przekierowanie?

przewertowałem wszystkie skrytpy JS i PHP i niczego co przypomina wirusy nie znalazłem.

czy ktoś z Was spotkał się z taką złośliwą praktyką?

pozdrawiam

krzysiek kuc

Odnośnik do komentarza
Udostępnij na innych stronach

czesc:)

udało się rozwiązać problem: NetCart - osCommerce - cloaking :(

"syfek" siedział w pliku "general.php" w tym miejscu NetCart-a:

includes\functions\general.php

plik byl całkowicie zakodowany i zaczynał się tak (pomijając komentarze):

"eval(gzinflate(base64_decode('7X39d9s4rujv95z7P6i5mZGztdM4X03aSXf(...)"

było jeszcze parę miejsc w których siedziały kawałki kodu pirackiego, ale one nie robiły cloaking-u.

jedynie "general.php" oszukiwał Googlebota:)

w takich przypadkach polecam przeszukać skrypty pod kątem słów kluczowych:

"eval(gzinflate(base64_decode"

"(base64_decode"

"base64_decode"

na szczęście miałem stary plik "general.php" i go podmieniłem, bo ten zakodowany był nie do uratowania:)

pozdrawiam

krzysiek kuc

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności