1. Начата процедура восстановления социальных групп. Лидерам старых и новых групп обязательно ознакомиться с регламентом проведения работ.

Стучалки в скриптах

Тема в разделе 'PHP', создана пользователем Диман, 20 май 2009.

  1. Всем привет!Скажите пожалуйста в каком виде записанны стучалки если нулить скрипт?

    Спасибо!
  2. Вариантов много. Может быть это просто кусок кода, который обращется (через сокет, например) на урл, а владелец потом смотрит с каких доменов обращались и вручную проверяет. Может быть скрипт возращает строку какую-либо, потверждающая, что домен (айпи) имеет лицензию. Так же может быть посылка почты через функцию mail(). Стучалку могут зашифровать, тогда она примет вид:
    %21%74%68... или chr(12) . chr(15) . chr(33) ..... или aNiMIeffoiwjnNEFFEnsdnNjNjoal... Вообщем, тут все ограничено фантазией разраба =)
  3. А как её можно в коде найти чтобы вырезать?
  4. Ищи по функция file, file_get_contents, socket_connect и прочи функции, которые могут соедениться с другим хостом. Не забудь про функции http_*, mail. Закодированные куски кода можно искать по функции eval.
    qaim нравится это.
  5. а также всякие функции типа:
    include левых файлов, proc_open,system,exec, passthru, shell_exec, popen, base64_decode и т.д.

    самая палевная это конечно eval

    еще встречал не пхп стучалку, а просто в шаблоне отображалась картинка со стороненнго веб сайта, на которую отправлялись данные. поиск стучалок тут ничего не даст ,т.к. это уже "твой браузер отсылает".
  6. maxdam Заблокирован

    поставить на локалке и смотеть почту, поюзать и смотреть логи.
  7. еще как вариант может быть стучалка на JS, так что его тоже стоит проверить. :)
  8. admLoki генератор случайного PHP

    Не может такого быть.
  9. может, он AJAX имел ввиду...
  10. admLoki генератор случайного PHP

    Не может, читай спецификацию DOM. Кроссзапросы на сторонние домены запрещены на DOM-уровне.