как найти на сайте shell или стучалку?

Anastasiya96

Постоялец
Регистрация
14 Мар 2018
Сообщения
137
Реакции
133
в unisitecms не могу выяснить откуда идут переходы на aliexpress. уже даже полностью отключила ulogin.ru и всё равно не помогло. может есть какой-то онлайн сервис, который определит с какого файла идут обращения на ненужные мне сайты?
 

Вложения

  • Untitled-1.jpg
    Untitled-1.jpg
    164 KB · Просмотры: 22

weranda

Создатель
Регистрация
7 Дек 2012
Сообщения
30
Реакции
15
Сохраняешь файлы и ищешь в них по части слова, к примеру, "ali".
Открываешь базу данных и там делаешь то же самое.
Если не находятся нужные данные, тогда код может быть зашифрован.
Можно прогнать айболитом сайт на вирусы.
А еще могут быть расширения в браузере, которые делают эти запросы.
А еще провайдер может пихать рекламу.
 

nejtr0n

Постоялец
Регистрация
24 Янв 2014
Сообщения
129
Реакции
81
Код шела может быть обфусцирован, поэтому поиск по файлам не всегда работает.
В браузере Вы можете посмотреть какой скрипт инициализировал вызов. Так же можно
попробовать отключить все модули и постепенно включать их, наблюдая за активностью.
 

CAPAXA

Хранитель порядка
Регистрация
7 Июн 2007
Сообщения
1.122
Реакции
659
в unisitecms не могу выяснить откуда идут переходы на aliexpress. уже даже полностью отключила ulogin.ru и всё равно не помогло. может есть какой-то онлайн сервис, который определит с какого файла идут обращения на ненужные мне сайты?
Есть всего несколько мест где эта гадость обычно хранится:
файлы php
файлы js
.htaccess
И очень редко хранят в БД.
 

Anastasiya96

Постоялец
Регистрация
14 Мар 2018
Сообщения
137
Реакции
133
в файлах aliexpress не нашла, есть только вот эти файлы:
ulogin.ru
maps.googleapis.com
developers.google.com
sms.ru
ipinfo.io
удаляя их всё равно ссылка на алиэкспресс не пропадает. кэш чистила. в бд тоже левых ссылок нет. такая проблема у всех обладателей данной cms
как ещё проверить можно?
 

RORC

Постоялец
Команда форума
Модератор
Регистрация
14 Июн 2013
Сообщения
359
Реакции
134
удаляя их всё равно ссылка на алиэкспресс не пропадает.
Где ссылка - в исходном коде страницы?

Данные могут быть зашифрованы чем-то типа base64, eval и т.п., попробуйте прогнать сканерами типа aibolit для поиска шелов

Так же могут помочь обычные антивирусы на компе, если их натравить на архив.

Могут быть iframe в виде картинки, которая не загружается.
 

RORC

Постоялец
Команда форума
Модератор
Регистрация
14 Июн 2013
Сообщения
359
Реакции
134
Не внимательно посмотрел картинку, там на самом деле IFRAME, его и нужно искать.
 

CAPAXA

Хранитель порядка
Регистрация
7 Июн 2007
Сообщения
1.122
Реакции
659
в файлах aliexpress не нашла, есть только вот эти файлы:
ulogin.ru
maps.googleapis.com
developers.google.com
sms.ru
ipinfo.io
удаляя их всё равно ссылка на алиэкспресс не пропадает. кэш чистила. в бд тоже левых ссылок нет. такая проблема у всех обладателей данной cms
как ещё проверить можно?
Нужен доступ к телу
 

Anastasiya96

Постоялец
Регистрация
14 Мар 2018
Сообщения
137
Реакции
133
ура! нашла!)) в футере отключила вот эту строчку
<script src="//ulogin.ru/js/ulogin.js"></script>
 
  • Нравится
Реакции: RORC
Сверху