• DONATE to NULLED!
    Форуму и его команде можно помочь, мотивировать модераторов разделов.
    Помогите модератору этого раздела killoff лично.

Помощь Некоректный ответ сервера. Куда смотреть?

Статус
В этой теме нельзя размещать новые ответы.

bucha2004

Гуру форума
Регистрация
9 Фев 2007
Сообщения
309
Реакции
79
Нуждаюсь в помощи.
Обнаружил что на одном из моих сайтов вместо стандартного ответа сервера выдается очень интересная информация

HTTP/1.1 302 Found
Server: nginx/0.7.67
Date: Mon, 08 Oct 2012 09:47:37 GMT
Content-Type: text/html; charset=iso-8859-1
Connection: close
Location: Для просмотра ссылки Войди или Зарегистрируйся
Vary: Accept-Encoding

HTTP/1.1 301 Moved Permanently
X-Powered-By: PHP/5.4.6
Set-Cookie: tinyUUID=072a13eb2fca5bdae484d74d; expires=Tue, 08-Oct-2013 09:47:37 GMT; path=/; domain=.tinyurl.com
X-tiny: error 0.0045449733734131
Location: Для просмотра ссылки Войди или Зарегистрируйся
Content-type: text/html
Connection: close
Date: Mon, 08 Oct 2012 09:47:37 GMT
Server: TinyURL/1.6

HTTP/1.1 302 Found
Server: nginx/1.0.0
Date: Mon, 08 Oct 2012 09:32:24 GMT
Content-Type: text/html; charset=Windows-1251
Connection: close
X-Powered-By: PHP/5.2.17
Set-Cookie: goggle=goggle; expires=Mon, 08-Oct-2012 09:34:04 GMT
Location: /net/got.php?sid=1

HTTP/1.1 302 Found
Server: nginx/1.0.0
Date: Mon, 08 Oct 2012 09:32:24 GMT
Content-Type: text/html; charset=Windows-1251
Connection: close
X-Powered-By: PHP/5.2.17
Location: Для просмотра ссылки Войди или Зарегистрируйся

HTTP/1.1 301 Moved Permanently
Location: Для просмотра ссылки Войди или Зарегистрируйся
Content-Type: text/html; charset=UTF-8
Date: Mon, 08 Oct 2012 09:47:37 GMT
Expires: Wed, 07 Nov 2012 09:47:37 GMT
Cache-Control: public, max-age=2592000
Server: gws
Content-Length: 219
X-XSS-Protection: 1; mode=block
X-Frame-Options: SAMEORIGIN
Connection: close

HTTP/1.1 302 Found
Location: Для просмотра ссылки Войди или Зарегистрируйся
Cache-Control: private
Content-Type: text/html; charset=UTF-8
Set-Cookie: PREF=ID=5ee1dc3f681b89e7:FF=0:TM=1349689657:LM=1349689657:S=JMfUcKx_jMaxtfM8; expires=Wed, 08-Oct-2014 09:47:37 GMT; path=/; domain=.google.com
Set-Cookie: NID=64=d2uy6d0-OgXlvlZKd-TL-is7SKxpufC3PRhGP2PZtN1Sn-6NZEcrDGGq74QWYP21Qyon0oIg36ZtYg8YpzS0Uur3cP-0jQDNSFuIT_-tfL_X5HS4QVft7rqqN-7nGZT-; expires=Tue, 09-Apr-2013 09:47:37 GMT; path=/; domain=.google.com; HttpOnly
P3P: CP="This is not a P3P policy! See Для просмотра ссылки Войди или Зарегистрируйся for more info."
Date: Mon, 08 Oct 2012 09:47:37 GMT
Server: gws
Content-Length: 218
X-XSS-Protection: 1; mode=block
X-Frame-Options: SAMEORIGIN
Connection: close

HTTP/1.1 200 OK
Date: Mon, 08 Oct 2012 09:47:38 GMT
Expires: -1
Cache-Control: private, max-age=0
Content-Type: text/html; charset=UTF-8
Set-Cookie: PREF=ID=1c8f63be91573dcb:FF=0:NW=1:TM=1349689658:LM=1349689658:S=Djchh-VSv3Jv4FAS; expires=Wed, 08-Oct-2014 09:47:38 GMT; path=/; domain=.google.ru
Set-Cookie: NID=64=kM3zfe8_ppsWkruVsoILNHmlWw8Ah-f_-hhPyeHMjMzxuPQC2U2JhhWAx9XUnWDHPL1QaYHMCAhPNWuU_qIddwlPuoSIU7swOb2NJlMaRhL3lTfqMqK1HLuAM68_fBEX; expires=Tue, 09-Apr-2013 09:47:38 GMT; path=/; domain=.google.ru; HttpOnly
P3P: CP="This is not a P3P policy! See Для просмотра ссылки Войди или Зарегистрируйся for more info."
Server: gws
X-XSS-Protection: 1; mode=block
X-Frame-Options: SAMEORIGIN
Connection: close
Получено: 2907 байт
Затрачено: 0,86 сек

[/spoil]

Стандартным считаю подобный ответ

[spoil]
HTTP/1.1 200 OK
Server: nginx/0.7.67
Date: Mon, 08 Oct 2012 09:56:17 GMT
Content-Type: text/html
Connection: close
X-Powered-By: PHP/5.3.3-7+squeeze14
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
Set-Cookie: PHPSESSID=584eceb9cd3c13dc2233d675675e9f91; path=/
Vary: Accept-Encoding
Получено: 383 байт
Затрачено: 0,94 сек



Вопрос: В каком файле могли сделать это изменение? Куда копать что бы вернуть нормальный ответ сервера
Спасибо
 
Посмотрите в .htaccess так же может быть закодировано в PHP коде, ищите по словосочетанию base64 по всем файлам.
 
.htaccess почистил.

Помогло.
Благодарю!
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху