Обратите внимание

KeepSmiling

Должник!!!
Регистрация
12.08.2008
Сообщения
46
Реакции
0
Поинты
0.000
Собственно вот что нашёл на одном тематическом сайте, даже не на одном на самом деле. Ознакомьтесь с текстом и будьте внимательны.
Кроме смены кошельков как описал продавец, возможно ещё внедрить ифрейм код, и установить всем пользователям очень хитрые трояны типа Zeus, и вся ваша конфиденциальная информация станет достоянием некоторого круга людей, вполне возможно она ещё будет перепродаваться несколько раз. Если кто пользует эти сайты, будьте осторожнее.

Продаю shells(доступ в админку,Mysql базы) к сайтам(тематика: HYIP,финансы):

Сайт:ТиЦ:pR
bakster.com:0:4
hyipview.com:0:0
list4hyip.com:0:1
monitor-invest.biz:20:4
monitoringhyip.ru:0:2
grand-hyips.com:0:1
invest-monitor.com:20:2
sunhyips.com:10:2
investoru.info:30:3
inv-best.ru:50:3
analitik-pro.ru:10:2
ocean-m.net:20:2
monitor-invest.info:10:2
hyips-monitoring.ru:40:5


Так же имееться база email собранных с этих сайтов (нет в паблике).

За 48 часов в каждом из сервисов проходит ~5-60 $.
В каждом сервисе используеться E-Gold для приёма денег, в некоторых также LibertyRevrese, AltGold.

Если у вас есть аккуант E-Gold(у меня нет,так как регистрация приостановлена,поэтому и продаю это все), вы можете подставить свой номер E-Gold в настройки ВСЕХ этих сайтов.
Считайте, математики.
 

monitorinvest

Интересующийся
Регистрация
23.09.2007
Сообщения
218
Реакции
0
Поинты
0.000
Ответ: Обратите внимание

Всем указанным мониторингам в папку tmpl_c был залит файл tmpl.php
продавать информацию не надо - это и так общеизвестный способ взлома мониторов - помогает как всегда .htaccess с запретом прав доступа

Кто попал в данную ситуацию стучите помогу чем смогу

А вы, уважаемый KeepSmiling лучше бы народу помогли проблему порешать а не страдать тут херней - поверьте заработали бы больше постучав к каждому в аську и попросив 10 баксов за решение проблемы с монитором

добавлено через 37 минут
Попросили в аське тут расписать про решение проблемы

Решение впринципе простое, возможно не полное но от данного бага помогает:

В папку inc, папку tmpl_c и подпапки папки inc (надеюсь ясно выразился) ложится файл .htaccess с написанным внутри кодом:

deny from all

далее чистим папку tmpl_c удаляя оттуда все абсолютно файлы кроме .htaccess

далее меняем логин пароль на доступ к базе и к админке, имейте ввиду что ваши базы и впринципе весь сайтег возможно уже слит.

Да кстати проверьте все свои файлы на дату изменения, если есть свежие советую заменить
 
Последнее редактирование:

ocean-m

Профессионал
Регистрация
05.10.2007
Сообщения
5,890
Реакции
25
Поинты
0.000
Ответ: Обратите внимание

топикстартер полный идиот если думает что /////////
он поменял свою либу у меня я это заметил через час но как бы толку от его действий никаких.
если этот умник такой крутой хакер пусть хайпы поламает там хоть бабок поимеет а на моники где залезет там и слезет или он думает что на счетах моников лимоны баксов :crackup:
 
Последнее редактирование:

KeepSmiling

Должник!!!
Регистрация
12.08.2008
Сообщения
46
Реакции
0
Поинты
0.000
Ответ: Обратите внимание

Уважаемые, Вы меня совершенно неправильно поняли, не Я продаю это! Вторая часть поста это копия поста с другого форума, я просто хотел предупредить общественность и Вас в том числе оказываеться, не был уверен что Вы здесь обитаете, я не понимаю почему вы на меня накинулись. Кто людям помогает, тот тратит время зря. Хорошими делами - прославиться нельзя. Удачи в бизе господа. Будьте внимательны, и учитесь читать по русски, прежде чем такое вот мне выписывать.
 

ocean-m

Профессионал
Регистрация
05.10.2007
Сообщения
5,890
Реакции
25
Поинты
0.000
Последнее редактирование модератором:

KeepSmiling

Должник!!!
Регистрация
12.08.2008
Сообщения
46
Реакции
0
Поинты
0.000
Ответ: Обратите внимание

Океан. Простите, ссылки я предоставлять не буду, 1 из топиков находиться на закрытом форуме, его одно зеркало лежит в паблик форуме, больше пока не встречал, но топик свежий - может скоро появятся ещё зеркала, можете воспользоваться поиском и найти по кейвордам, часть текста это точная копия. Но ещё раз, я немного повторюсь, цель не в ваших мониторах, и кошельках, а в траффике который приходит на них, на этом уже можно сделать деньги во много раз превыщающие ваш оборот, банально протроянив ваших посететителей и собрать цц+цвв, кошельки, практически любую инфу, в зависимости от версии Zeus'a, а вашими ресурсами пользуються определённый круг людей, то есть наловить можно много чего вкусного.
Не знаю даже что меня сподвигло на это, не ожидал вообще такой реакции бурной направленной в мою сторону. Надеюсь кому-то помог, Вам например, закрыть дыру например. Может быть Вы знакомы с остальными владельцами этих ресурсов, простучите их, и уведомите. Всем счасливо, за сим откланиваюсь.
 

monitorinvest

Интересующийся
Регистрация
23.09.2007
Сообщения
218
Реакции
0
Поинты
0.000
Последнее редактирование модератором:

ladm

Профессионал
Регистрация
17.07.2007
Сообщения
1,471
Реакции
1
Поинты
0.000
Ответ: Обратите внимание

Ну, что сказать насчет вот этих "хакеров"...
Ну заменили счет... молодцы! Записали файл... ну слили базу... В общем много писать не буду, пробив инфу о аккаунте выдало след. инфу:
Account Number U9175931
Account Name U9175931
Account Type User
Created on 10/31/2008 12:26

ЧТО касается того файла tmpl.php то каспер сразу его обнаружил.. и вот ссылка на viruslist точка com

BnИтак.. дальше... др. инфу пока не будем разглашать ;)
Идет активный поиск устранения уязвимости...

Если, что отпишемся здесь иль еще где!

С уважением,
Константин.
 

monitorinvest

Интересующийся
Регистрация
23.09.2007
Сообщения
218
Реакции
0
Поинты
0.000
Ответ: Обратите внимание

Ну, что сказать насчет вот этих "хакеров"...
Ну заменили счет... молодцы! Записали файл... ну слили базу... В общем много писать не буду, пробив инфу о аккаунте выдало след. инфу:

ЧТО касается того файла tmpl.php то каспер сразу его обнаружил.. и вот ссылка на viruslist точка com

BnИтак.. дальше... др. инфу пока не будем разглашать ;)
Идет активный поиск устранения уязвимости...

Если, что отпишемся здесь иль еще где!

С уважением,
Константин.


Вы хотите сказать что способ описанный мной не устраняет уязвимость до конца?
 

ladm

Профессионал
Регистрация
17.07.2007
Сообщения
1,471
Реакции
1
Поинты
0.000

ocean-m

Профессионал
Регистрация
05.10.2007
Сообщения
5,890
Реакции
25
Поинты
0.000
Ответ: Обратите внимание

да к сожалению дыра в самом скрипте но програмисты уже работают над этим
насчет топикстартера приношу извинения что наехал на негго просто сам подумал что он и есть тот самый хакер
 

monitorinvest

Интересующийся
Регистрация
23.09.2007
Сообщения
218
Реакции
0
Поинты
0.000
Ответ: Обратите внимание

monitorinvest.net, как не печально, НО НЕТ!
Все, что ты написал у меня был ос самого начала + малек улучшено! Итог вы знаете ;) Если нет, первый пост вам поможет :rolleyes:

С уважением,
Константин.


НАйдешь что то еще выложи в паблик интересно было бы посмотреть. Тут явно сказано залит шел - просто не факт что он в той папке что я сказал. Но он есть это точно.
 

ladm

Профессионал
Регистрация
17.07.2007
Сообщения
1,471
Реакции
1
Поинты
0.000
Ответ: Обратите внимание

monitorinvest.net, мною лично было проверено все 2-е версии и поправлено все что могло пропускать, но это не факт что было все проверено, т.к. это было бегом по каталогам и файлам...
В данный момент идет поиск решения.. по данному поводу, посмотрим что получится, было найдено много интересного, посмотрим!
Сейчас не то время суток, что бы координально принимать решения и выдавать точные ответы на что либо.

С уважением,
Константин.
 

monitorinvest

Интересующийся
Регистрация
23.09.2007
Сообщения
218
Реакции
0
Поинты
0.000
Ответ: Обратите внимание

monitorinvest.net, мною лично было проверено все 2-е версии и поправлено все что могло пропускать, но это не факт что было все проверено, т.к. это было бегом по каталогам и файлам...
В данный момент идет поиск решения.. по данному поводу, посмотрим что получится, было найдено много интересного, посмотрим!
Сейчас не то время суток, что бы координально принимать решения и выдавать точные ответы на что либо.

С уважением,
Константин.

Ну если вы что то нашли огласите в паблик, или хотяб в личку - тоже не первый день в сетии поковыряюсь в нужном направлении
 

Satewan

Любитель
Регистрация
06.10.2008
Сообщения
139
Реакции
1
Поинты
0.000

Analitik-PRO

Любитель
Регистрация
01.03.2008
Сообщения
473
Реакции
16
Поинты
0.000
Ответ: Обратите внимание

c99shell.php v.1.0 (от 5.02.2005)
Freeware WEB-Shell.
© CCTeaM.
c99shell.php - шелл через www-броузер.
Вы можете скачать последнюю версию на домашней страничке продукта: http://******
WEB: http://****
Ссылки на сайт производителя приводить не буду:dirol:
 

ladm

Профессионал
Регистрация
17.07.2007
Сообщения
1,471
Реакции
1
Поинты
0.000
Найдено решение, которое может обезопасить ваш бизнес!!!

Доброго времени суток! Уважаемые форумчанины.
Сообщаю всем, кто ждал от нас ответа насчет данной ситуации :i-yes:

В течении вчерашних и сегодняшних суток, было найдено хорошее решение данной проблемы. По итогам сегодняшнего дня, оно было внедрено в наш мониторинг, проведены испытания и отлажена работа :thumbsup:
На данный момент разработанное нашим специалистом, ед. средство защиты данного скрипта, которое хоть как то защищает скрипт от изменений...

Данное решение не может распространяться бесплатно (free), т.к. это очередная наша доработка (изменения) скрипта.
Если Вас заинтересовала данная система защиты скрипта от изменений, Вы можете связаться со специалистом, который разработал её и договорится о её внедрении в ваш скрипт, таким образом, за небольшую плату Вы сможете обезопасить свой бизнес! :dirol:

Итак, данные специалиста:
Ник на форуме: Analitik-PRO
ICQ: 418044489
Мыло: admin2( собачка )analitik-pro.com

Так же если Вы хотите, что то реализовать новенькое в своем скрипте, то так же можете обговорить с ним ваши идеи. Если это возможно будет реализовать, он это сделает. Если посмотреть на все новшества которые были реализованы во всех скриптах данного вида, без лишней скромности могу сказать, что это его разработки :rolleyes:

С уважением,
Константин.
 

ocean-m

Профессионал
Регистрация
05.10.2007
Сообщения
5,890
Реакции
25
Поинты
0.000
Ответ: Обратите внимание

все протестировано и пашет на ура
програмисту отдельно респект за разработанное лекарство
хотелось бы добавить от себя так как проводились консультации с другими специалистами
пересмотрите объязательно права на запись во всех своих файлах
 
Сверху Снизу