Ugrás a tartalomhoz


Kódolt footer (base64) - lehetetlen módosítani?


116 válasz erre a témára

#101 Farkas Győző

    WordPress-tisztelő

  • Adminisztrátor
  • 3946 Hozzászólás:
  • Település:Pécs/Hungary

Elküldve: 2011-03-20 - 14:40 PM

Miért szerkesztenénk össze? Olyan szépen zajlik így az élet, s benne az események, nem? :)

Azért, a tanulatlan utókor érdekében leírhatnád, hogy miképpen oldottad meg a gondot. Köszönjük szépen előre is, nevükben is. ;)

#102 4m@15

    Új Tag

  • Regisztrált tag
  • PipaPipa
  • 18 Hozzászólás:

Elküldve: 2011-03-22 - 00:26 AM

Tény és való, hogy így zajlik az élet, ha látszik, hogy nagy a mozgás :rolleyes: .

Úgy sikerült megoldani a problémát, hogy kissé elkalandoztam a google-ben és találtam egy igazán gonosz oldalt, amely ilyen dekódoló funkciókkal rendelkezik, többek között az én egyedi penetráns footeremhez is jó volt. Ha nem bánjátok meg akkor be is linkelném őket.

Ez a stripslashes(gzinflate(base64_decode(:
http://tools.scriptz-team.info/2010/stripslashes_gzinflate_base64_decode

Ez ilyesfajtákra gzinflate(str_rot13(base64_decode('STRING'))) és gzinflate(base64_decode('STRING')):
http://tools.scriptz-team.info/base64/other

Azt hiszem ennyi, remélem segítettem és nem bántottam meg senkit, hogy ilyen gonosz oldalt linkeltem :rolleyes:

Szervusztok!

#103 hgrg

    WP Addikt

  • VIP tag
  • PipaPipaPipaPipaPipaPipaPipa
  • 2943 Hozzászólás:

Elküldve: 2011-03-22 - 09:08 AM

igen első szintű kódolásnak elég ennyi :)
Hgrg.Info | Segítség:Support.hgrg.info | WP fordítások

#104 Kalinka

    Tag

  • Regisztrált tag
  • PipaPipaPipa
  • 165 Hozzászólás:
  • Település:Budapest

Elküldve: 2012-01-18 - 00:19 AM

Üdv!
Segítséget szeretnék kérni mert már agybajt kaptam.
Adott egy template.php amiben egy eval/base64 kódolás van. Első szinten. Második szinten is van benne. De amikor eljutottam oda hogy először mindenféle változót deklarál másik változóval vagy valami hasonlóval (bocsi de ha így folytatom megtanulok programozni :D) illetve olyan parancsokkal találkoztam, hogy substr, hexdec akkor feladtam.
Néztem univerzális fordítókat is de semmi, próbáltam kiíratni a változó értékét de csak az első szintig jut.
Azért lenne fontos mert egy másik fileban volt egy base64 utasítás de az csak egyszintes és alatta linkek voltak mindenféle viagra termékre.
Gondolom ha ezt ennyire levédte az ember akkor itt is lesz érdekesség.
Ez a minta -- (és tele volt rakva "|" karakterrel de azt már kiszedtem).
Itt a zip-es verzió mert nekem a txt nem jeleníti meg.
Mit lehet ezzel kezdeni?

#105 Pisti

    Új Tag

  • Regisztrált tag
  • PipaPipa
  • 30 Hozzászólás:

Elküldve: 2012-02-07 - 22:27 PM

Szisztok

Egy kérdés van egy fthemes sablonom a neve suv car és nem base 64 be van kodolva hanem valami másba mert nem tudom ki venni a footerbol a linkeket tudja valaki hogyan lehet kiszedni belole a linkeket.A sablon at fthemes.com-in fenn van
Nagyon koszi.

#106 Kalinka

    Tag

  • Regisztrált tag
  • PipaPipaPipa
  • 165 Hozzászólás:
  • Település:Budapest

Elküldve: 2012-02-08 - 07:59 AM

Többféleképpen lehet levédve, de látatlanba elég nehéz megmondani. Ha csak egyszerűen kitörlöd azt a részt vagy csinálsz egy üres footer.php-t amiben max a </body> és </html> van benne arra mit reagál?

#107 Kalinka

    Tag

  • Regisztrált tag
  • PipaPipaPipa
  • 165 Hozzászólás:
  • Település:Budapest

Elküldve: 2012-02-08 - 08:08 AM

Ha jól látom a functions.php-ben ellenőrzi a footered tartalmát. Ott kell tisztítani - elsőként-.

#108 Pisti

    Új Tag

  • Regisztrált tag
  • PipaPipa
  • 30 Hozzászólás:

Elküldve: 2012-02-08 - 13:38 PM

Igen én is arra gondolok,meg utána is olvastam hogy a functions.php ben van valahol egy kód(lehet hogy több) ami ellenőrzi, hogy változott e a footerben valami.Lehet hogy a header-ben is van egy kód, de ezt nem tartom valószínűnek. A lényeg ,hogy nem értek a php hez valaki nem írná meg ,hogy melyik részt kell törölni a functions php-ből.
Nagyon köszi:Pisti

#109 Kalinka

    Tag

  • Regisztrált tag
  • PipaPipaPipa
  • 165 Hozzászólás:
  • Település:Budapest

Elküldve: 2012-02-08 - 14:57 PM

A header-edben, a function-onodban, + a téma egyik saját filejában van ellenőrzés. Így gondoltad? http://mensworld.net23.net/
:D
Ahhoz, hogy ezt meg tudd oldani, nem árt a firefoxhoz egy web developer toolbar, amivel a kijelölt rész forrását meg tudod nézni. Innen pedig visszafele haladva feltérképezheted, hogy melyek azok azok a scriptek amik ezért felelősek.
Ja és ha ezzel megvagy, van még egy két finomság a témádban. Gondolok itt a felső banner cseréjére pl.
Sok sikert. Üdv.

Szerkesztve Kalinka által: 2012-02-08 - 14:58 PM


#110 hgrg

    WP Addikt

  • VIP tag
  • PipaPipaPipaPipaPipaPipaPipa
  • 2943 Hozzászólás:

Elküldve: 2012-02-08 - 15:11 PM

" amivel a kijelölt rész forrását meg tudod nézni"
kódolt script forrását elmondanád hogy tudja ff addonnal megnézni? Ja h a script kimenetéről beszélsz, ja azt igen :)
Hgrg.Info | Segítség:Support.hgrg.info | WP fordítások

#111 Kalinka

    Tag

  • Regisztrált tag
  • PipaPipaPipa
  • 165 Hozzászólás:
  • Település:Budapest

Elküldve: 2012-02-08 - 15:28 PM

Igen arra gondoltam. Mivel van fizikai hozzáférés a teljes kódhoz, ezért nem lehetetlen így "felderíteni". Szerintem. :)

#112 hgrg

    WP Addikt

  • VIP tag
  • PipaPipaPipaPipaPipaPipaPipa
  • 2943 Hozzászólás:

Elküldve: 2012-02-08 - 15:46 PM

de azt hogy hány helyen működik script abból semmit nem fog látni így.
Azt, hogy valami mélyre bújtatott függvény mit csinál a footer-el azt nem látod a láblécből, csak azt hogy mi lett az eredmény..
Hgrg.Info | Segítség:Support.hgrg.info | WP fordítások

#113 Kalinka

    Tag

  • Regisztrált tag
  • PipaPipaPipa
  • 165 Hozzászólás:
  • Település:Budapest

Elküldve: 2012-02-08 - 16:12 PM

Ez igaz. Nem is akkor vettem hasznát amikor a végleges footer-nek néztem mögé - ilyet minek is tenne az ember -, hanem amikor elkezdi az előre legyártott hibaüzeneteket dobálni(vagy éppen nem dobálni) az oldal.
Én megértelek, biztos vannak olyanok, akiknek elég ránézni a forrásra és megmondják, hogy mi lesz az eredmény, de nekem segített "Colombo"-sat játszani Mert kell valami nyom amin elindulhatok :D

#114 hgrg

    WP Addikt

  • VIP tag
  • PipaPipaPipaPipaPipaPipaPipa
  • 2943 Hozzászólás:

Elküldve: 2012-02-08 - 16:38 PM

nyom:
eval
base64
de újabban nem is titkosítanak feltétlen semmit így csak az segít, ha átfutod a kódot szemmel.
ez persze idő és értened kell hogy mi történik.
De ezek általában elég feltűnő dolgok szoktak lenni nem hiszem hogy ne tűnne fel az amikor valaki nyit egy socketet és azon keresztül egy külső oldal minden utasítását lekéri és végrehajta + hasonló..
Hgrg.Info | Segítség:Support.hgrg.info | WP fordítások

#115 Pisti

    Új Tag

  • Regisztrált tag
  • PipaPipa
  • 30 Hozzászólás:

Elküldve: 2012-02-08 - 17:57 PM

Sziasztok
Reméltem kapok vmi konkrét segítséget,de közben probaltam kitörölni a function phb ből a kódot ,de vmit nagyon elcseszhettem mert már az eredeti kodolt phpval sem jön be az oldal ezt írja ki:

Parse error: syntax error, unexpected T_STRING in /home/villscoh/public_html/biztonsagiorok.eu/wp-content/themes/SuvCars/functions.php on line 66

tudjatok mi ez???

#116 Pisti

    Új Tag

  • Regisztrált tag
  • PipaPipa
  • 30 Hozzászólás:

Elküldve: 2012-02-08 - 17:59 PM

sőt az wp admin felületre sem tudok belépni

#117 Kalinka

    Tag

  • Regisztrált tag
  • PipaPipaPipa
  • 165 Hozzászólás:
  • Település:Budapest

Elküldve: 2012-02-08 - 21:14 PM

Ahhoz, hogy néha rájöjj valamire, el kell cseszni valamit :D Küldtem üzenetet.





2 felhasználó olvassa ezt a témát.

0 felhasználó, 2 vendég, 0 anonim felhasználó