как найти на сайте shell или стучалку?

Anastasiya96

Постоялец
Регистрация
14 Мар 2018
Сообщения
137
Реакции
142
в unisitecms не могу выяснить откуда идут переходы на aliexpress. уже даже полностью отключила ulogin.ru и всё равно не помогло. может есть какой-то онлайн сервис, который определит с какого файла идут обращения на ненужные мне сайты?
 

Вложения

  • Untitled-1.jpg
    Untitled-1.jpg
    164 KB · Просмотры: 22
Сохраняешь файлы и ищешь в них по части слова, к примеру, "ali".
Открываешь базу данных и там делаешь то же самое.
Если не находятся нужные данные, тогда код может быть зашифрован.
Можно прогнать айболитом сайт на вирусы.
А еще могут быть расширения в браузере, которые делают эти запросы.
А еще провайдер может пихать рекламу.
 
Код шела может быть обфусцирован, поэтому поиск по файлам не всегда работает.
В браузере Вы можете посмотреть какой скрипт инициализировал вызов. Так же можно
попробовать отключить все модули и постепенно включать их, наблюдая за активностью.
 
в unisitecms не могу выяснить откуда идут переходы на aliexpress. уже даже полностью отключила ulogin.ru и всё равно не помогло. может есть какой-то онлайн сервис, который определит с какого файла идут обращения на ненужные мне сайты?
Есть всего несколько мест где эта гадость обычно хранится:
файлы php
файлы js
.htaccess
И очень редко хранят в БД.
 
в файлах aliexpress не нашла, есть только вот эти файлы:
ulogin.ru
maps.googleapis.com
developers.google.com
sms.ru
ipinfo.io
удаляя их всё равно ссылка на алиэкспресс не пропадает. кэш чистила. в бд тоже левых ссылок нет. такая проблема у всех обладателей данной cms
как ещё проверить можно?
 
удаляя их всё равно ссылка на алиэкспресс не пропадает.
Где ссылка - в исходном коде страницы?

Данные могут быть зашифрованы чем-то типа base64, eval и т.п., попробуйте прогнать сканерами типа aibolit для поиска шелов

Так же могут помочь обычные антивирусы на компе, если их натравить на архив.

Могут быть iframe в виде картинки, которая не загружается.
 
Не внимательно посмотрел картинку, там на самом деле IFRAME, его и нужно искать.
 
в файлах aliexpress не нашла, есть только вот эти файлы:
ulogin.ru
maps.googleapis.com
developers.google.com
sms.ru
ipinfo.io
удаляя их всё равно ссылка на алиэкспресс не пропадает. кэш чистила. в бд тоже левых ссылок нет. такая проблема у всех обладателей данной cms
как ещё проверить можно?
Нужен доступ к телу
 
ура! нашла!)) в футере отключила вот эту строчку
<script src="//ulogin.ru/js/ulogin.js"></script>
 
  • Нравится
Реакции: RORC
Назад
Сверху