Azért, a tanulatlan utókor érdekében leírhatnád, hogy miképpen oldottad meg a gondot. Köszönjük szépen előre is, nevükben is.
Kódolt footer (base64) - lehetetlen módosítani?
#101
Elküldve: 2011-03-20 - 14:40 PM
Azért, a tanulatlan utókor érdekében leírhatnád, hogy miképpen oldottad meg a gondot. Köszönjük szépen előre is, nevükben is.
#102
Elküldve: 2011-03-22 - 00:26 AM
Úgy sikerült megoldani a problémát, hogy kissé elkalandoztam a google-ben és találtam egy igazán gonosz oldalt, amely ilyen dekódoló funkciókkal rendelkezik, többek között az én egyedi penetráns footeremhez is jó volt. Ha nem bánjátok meg akkor be is linkelném őket.
Ez a stripslashes(gzinflate(base64_decode(:
http://tools.scriptz-team.info/2010/stripslashes_gzinflate_base64_decode
Ez ilyesfajtákra gzinflate(str_rot13(base64_decode('STRING'))) és gzinflate(base64_decode('STRING')):
http://tools.scriptz-team.info/base64/other
Azt hiszem ennyi, remélem segítettem és nem bántottam meg senkit, hogy ilyen gonosz oldalt linkeltem
Szervusztok!
#103
Elküldve: 2011-03-22 - 09:08 AM
#104
Elküldve: 2012-01-18 - 00:19 AM
Segítséget szeretnék kérni mert már agybajt kaptam.
Adott egy template.php amiben egy eval/base64 kódolás van. Első szinten. Második szinten is van benne. De amikor eljutottam oda hogy először mindenféle változót deklarál másik változóval vagy valami hasonlóval (bocsi de ha így folytatom megtanulok programozni
Néztem univerzális fordítókat is de semmi, próbáltam kiíratni a változó értékét de csak az első szintig jut.
Azért lenne fontos mert egy másik fileban volt egy base64 utasítás de az csak egyszintes és alatta linkek voltak mindenféle viagra termékre.
Gondolom ha ezt ennyire levédte az ember akkor itt is lesz érdekesség.
Ez a minta -- (és tele volt rakva "|" karakterrel de azt már kiszedtem).
Itt a zip-es verzió mert nekem a txt nem jeleníti meg.
Mit lehet ezzel kezdeni?
#105
Elküldve: 2012-02-07 - 22:27 PM
Egy kérdés van egy fthemes sablonom a neve suv car és nem base 64 be van kodolva hanem valami másba mert nem tudom ki venni a footerbol a linkeket tudja valaki hogyan lehet kiszedni belole a linkeket.A sablon at fthemes.com-in fenn van
Nagyon koszi.
#106
Elküldve: 2012-02-08 - 07:59 AM
#107
Elküldve: 2012-02-08 - 08:08 AM
#108
Elküldve: 2012-02-08 - 13:38 PM
Nagyon köszi:Pisti
#109
Elküldve: 2012-02-08 - 14:57 PM
Ahhoz, hogy ezt meg tudd oldani, nem árt a firefoxhoz egy web developer toolbar, amivel a kijelölt rész forrását meg tudod nézni. Innen pedig visszafele haladva feltérképezheted, hogy melyek azok azok a scriptek amik ezért felelősek.
Ja és ha ezzel megvagy, van még egy két finomság a témádban. Gondolok itt a felső banner cseréjére pl.
Sok sikert. Üdv.
Szerkesztve Kalinka által: 2012-02-08 - 14:58 PM
#110
Elküldve: 2012-02-08 - 15:11 PM
kódolt script forrását elmondanád hogy tudja ff addonnal megnézni? Ja h a script kimenetéről beszélsz, ja azt igen
#111
Elküldve: 2012-02-08 - 15:28 PM
#112
Elküldve: 2012-02-08 - 15:46 PM
Azt, hogy valami mélyre bújtatott függvény mit csinál a footer-el azt nem látod a láblécből, csak azt hogy mi lett az eredmény..
#113
Elküldve: 2012-02-08 - 16:12 PM
Én megértelek, biztos vannak olyanok, akiknek elég ránézni a forrásra és megmondják, hogy mi lesz az eredmény, de nekem segített "Colombo"-sat játszani Mert kell valami nyom amin elindulhatok
#114
Elküldve: 2012-02-08 - 16:38 PM
eval
base64
de újabban nem is titkosítanak feltétlen semmit így csak az segít, ha átfutod a kódot szemmel.
ez persze idő és értened kell hogy mi történik.
De ezek általában elég feltűnő dolgok szoktak lenni nem hiszem hogy ne tűnne fel az amikor valaki nyit egy socketet és azon keresztül egy külső oldal minden utasítását lekéri és végrehajta + hasonló..
#115
Elküldve: 2012-02-08 - 17:57 PM
Reméltem kapok vmi konkrét segítséget,de közben probaltam kitörölni a function phb ből a kódot ,de vmit nagyon elcseszhettem mert már az eredeti kodolt phpval sem jön be az oldal ezt írja ki:
Parse error: syntax error, unexpected T_STRING in /home/villscoh/public_html/biztonsagiorok.eu/wp-content/themes/SuvCars/functions.php on line 66
tudjatok mi ez???
#116
Elküldve: 2012-02-08 - 17:59 PM
#117
Elküldve: 2012-02-08 - 21:14 PM
2 felhasználó olvassa ezt a témát.
0 felhasználó, 2 vendég, 0 anonim felhasználó














