PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : لینک های بسیار مشکوک



tack
11-27-2014, 10:55 PM
سلام یه مدت هست که این لینک ها روی سایت من اومده وقتی میفهمم هست که گوگل اینا رو ایندکس میکنه یا تو ارور پیج هام این ها رو میبینیم

?sale=buy-azithromycin-zithromax-online
component/search/?searchphrase=all&searchword=cialis canadian phar

composition-of-cialis


cialis-works-better-than-viagra


<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>

tylenol-cialis-drug-interactions


side-effects-of-viagra-cialis-levitra


paypal-to-buy-cialis


notice-de-cialis


levitra-viagra-cialis-compare


levitra-cialis-or-viagra-what-best


l-effet-du-cialis

kamagra-cialiscom-ervaringen


is-cialis-generic-yet
لطفا راهنمایی بفرمایید

tack
11-27-2014, 11:13 PM
جوملا من به همراه افزونه ها هم به روز هستن... داخل اس کیو ال اینا رو سرچ کردم چیزی پیدا نکردن فایل ها رو هم داخلش این کلمات رو سرچ کردن باز هم پیدا نکرد...

با سایت تست بد افزار هم تستش کردم

<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>
<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>
<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> (<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>)

چیزی پیدا نکرد...

RezaDesign
11-28-2014, 01:04 PM
لینک ها کجا درج شده اند ؟
در قسمت نظرات یا صفحات ؟

tack
11-28-2014, 07:12 PM
اصلان معلوم نیست کجاست...

فقط گوگل ایندکس کرده !!!!

---

تا یه مقدار فهمیدم از کجاست.... ولی نمیدونم این ای فرام کجاست....

<iframe width="100%" frameborder="0" hspace="0" marginheight="0" marginwidth="0" scrolling="no" style="position: static; top: 0px; width: 106px; margin: 0px; border-style: none; left: 0px; visibility: visible; height: 24px;" tabindex="0" vspace="0" id="I0_1417203448344" name="I0_1417203448344" src="<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> url=<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> scs%2Fapps-static%2F_%2Fjs%2Fk%3Doz.gapi.fa.xAaLdTPod1w.O%2Fm %3D__features__%2Fam%3DAQ%2Frt%3Dj%2Fd%3D1%2Ft%3Dz cms%2Frs%3DAGLTcCP8DvfLK9lCYDUmf5RGKLRYUWn8Eg#_met hods=onPlusOne%2C_ready%2C_close%2C_open%2C_resize Me%2C_renderstart%2Concircled%2Cdrefresh%2Cerefres h%2Conload&amp;id=I0_1417203448344&amp;parent=http %3A%2F%2F&amp;pfname=&amp;rpctoken=30612530" data-gapiattached="true" title="1+"></iframe>

RezaDesign
11-29-2014, 04:56 PM
اگر از افزونه کی 2 استفاده می کنید به بخش کامپوننت ها / کی 2 / و قسمت item.php و دیگر فایل ها برید
اگر هم نه به بخش کامپوننت ها / content بروید و articl.php و غیره رو بازبینی بفرمایید
به احتمال زیاد این کدها decode شده می باشند و بر مبنای base64 هستند که باید با دقت کد ها ی هر فایل رو ببینید
اگر در مسیر بالا نبودند به پوشه قالب ها و فولدر html بروید و فایل هایی که در رابطه با نی 2 و یا content هستند رو بازبینی کنید

tack
12-02-2014, 07:37 PM
سلام تنها چیزی که پبدا کردم اینه که اسم این هکه pharma-hack (<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>) !!!

---


از این من چیزی متوجه نشدم از دوستان کسی هست کمک کنه چی میگه : <b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>

mersad
12-02-2014, 10:06 PM
دروود

ادرس سایت شما ؟!

مطالب دیفالت رو غیر فعال کردید یا حذف ؟

از سطل زباله هم حذف کردید یا خیر ؟

قالب اماده نصب بوده ؟

در پناه ایزد

tack
12-05-2014, 05:50 PM
سلام

من لایبری رو به طور کامل حذف کردم قالب رو هم 60000 هزار بار زیرو رو کردم ولی باز هم پاک نشد... جوملا مو هم به روزه روزه....

RezaDesign
12-05-2014, 08:09 PM
با توضیحاتی که بنده در لینیک که دادید خوندم توضیح داده که چگونه روزنه نفوذی رو پیدا کرده که با base64 کدگذاری شده و اون رو به صورت php قرار داده
اما راهنمایی نکرده راه حل چیست
چیزی که به نظر من می رسه
1- رمز عبور هاست / اف تی پی رو تغییر بدید
در صورت اشنایی کامل با شیوه تغییر نام پوشه مدیریت این کار رو انجام بدید
قبل از اون یک بکاپ بگیرید
فایل htaccess رو هم به صورت خام که در بسته جوملا قرار داره دوباره اپلود کنید

pishtaz
12-06-2014, 05:32 AM
اين لينك ها بيشتر تو سايتهاي نال شده وجود داره سايت جوملا فور ايور كه يه سايت روسي هست بيشتر اين لينك ها رو تو افزونه ها قرار ميده و منتشر ميكنه

تو بخش كامپوننت مطالب اين لينك ها ظاهر ميشن كه بايد از بين كدهاي سايت حذفشون كني

tack
12-07-2014, 04:05 PM
دوستان متاسفانه بین فایل ها من base64 , buy , sale دنبالش میگردم ولی چیزی پیدا نمیکنم....

---

این لینک ها از بین نمیره <b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>

?buy=generic-for-allopurinol
?buy=ultram-no-rx
?buy=best-buy-for-levitra
?online=buy-nolvadex-in-the-usa
?buy=evista-60-mg-bula
?buy=generic-prednisone-names
?online=buy-nolvadex-australia-no-prescription
?buy=order-flovent-inhaler

تو بخش کامپوننت برای کامپوننت مطالب رو با یه جوملایی که تازه دانلود کرده بودم عوض کردم.... نشد :_( libraries فایل هاشو عوض کردم قالب رو هم نگاه کردم ایندکس هیچ چیز مشکوک و...ووو نداره.... از کجا میتونم بفهمم از کجا داره اجرا میشه ؟ یا لینک ها از کجا تولید میشه ...

---

دوستان این media\foundry برای چیه فولدر مشکوک بود...<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>

e-image: url(data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///yH5BAEAAAAALAAAAAABAAEAAAIBRAA7);
C:\Users\\Downloads\Compressed\administrator_2\med ia\foundry\3.1\styles\ui\all.less (1 hits)
Line 309: list-style-image: url(data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///yH5BAEAAAAALAAAAAABAAEAAAIBRAA7);

---

به طور موقت برای اینکه به سئو من صدمه نزنه این کارو کردم تو بات سایت



Disallow: /100mg-pills-price-viagra/
Disallow: /tablet-viagra/
Disallow: /take-viagra-soft-tabs/
Disallow: /taking-200-mg-viagra/
Disallow: /taking-viagra-and-tagamet/
Disallow: /tamsulosin-interaction-viagra/
Disallow: /tesco-viagra/
Disallow: /tramadol-canine-dosage-viagra/
Disallow: /ugr-50-viagra/
Disallow: /uk-pharmacies-cheap-viagra/
Disallow: /url-viagra-online-url/
Disallow: /us-drugs-store-cheap-viagra/
Disallow: /utube-music-viagra/
Disallow: /very-cheap-generic-viagra/
Disallow: /very-cheap-viagra/
Disallow: /viagra-generic-now?/
Disallow: /viagra-next-day-uk/
Disallow: /videos-pornos-con-viagra/
Disallow: /virus-canadian-pharmacy-viagra-removal/
Disallow: /walmart-viagra-price/
Disallow: /wal-mart-viagra-price/
Disallow: /wanted-too-buy-viagra/
Disallow: /want-to-purchase-generic-viagra/
Disallow: /warning-window-buy-viagra-now/
Disallow: /when-will-generic-viagra-be-available/
Disallow: /when-will-viagra-become-generic/
Disallow: /wht-is-viagras-generic-drug/
Disallow: /without-prescription-viagra/
Disallow: /women-viagra-order/
Disallow: /worlds-cheapest-viagra/
Disallow: /written-prescription-for-viagra/
Disallow: /xtabentun-mexican-viagra/
Disallow: /?buy=generic-for-allopurinol
Disallow: /?buy=ultram-no-rx
Disallow: /?buy=best-buy-for-levitra
Disallow: /?online=buy-nolvadex-in-the-usa
Disallow: /?buy=evista-60-mg-bula
Disallow: /?buy=generic-prednisone-names
Disallow: /?online=buy-nolvadex-australia-no-prescription
Disallow: /?buy=order-flovent-inhaler
Disallow: /cialis-20mg-moins-cher
Disallow: /cialis-20mg-price
Disallow: /cialis-28-cp
Disallow: /cialis-5-mg-14
Disallow: /cialis-5-mg-for-bph
Disallow: /cialis-5mg-daily-use
Disallow: /cialis-a-vendre-a-montreal
Disallow: /cialis-and-blood-pressure-tablets
Disallow: /cialis-and-lilly
Disallow: /cialis-bestellen-paypal
Disallow: /cialis-canadian-pharmacy
Disallow: /cialis-generic
Disallow: /cialis-causes-high-blood-pressure
Disallow: /cialis-com-28
Disallow: /cialis-commercial-guitar-song
Disallow: /cialis-compared-to-levitra
Disallow: /cialis-e-rivotril
Disallow: /cialis-effet-chez-la-femme
Disallow: /cialis-en-kamagra
Disallow: /cialis-en-ligne-en-france
Disallow: /cialis-for-lowering-blood-pressure
Disallow: /cialis-for-once-daily-use
Disallow: /<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>
Disallow: /tylenol-cialis-drug-interactions
Disallow: /side-effects-of-viagra-cialis-levitra
Disallow: /paypal-to-buy-cialis
Disallow: /kamagra-cialiscom-ervaringen
Disallow: /does-cialis-lower-blood-pressure
Disallow: /comparison-viagra-levitra-and-cialis
Disallow: /cialis-viagra-funny-farm
Disallow: /cialis-viagra-alcohol
Disallow: /cialis-headache-prevention
Disallow: /cialis-ibuprofen-drug-interactions
Disallow: /cialis-prix-vidal
Disallow: /cialis-indiano
Disallow: /cialis-works-better-than-viagra
Disallow: /cialis-vs-levitra-dosage
Disallow: /cialismarseillefr
Disallow: /cialis-generic-available
Disallow: /cialis-generic-online-pharmacy
Disallow: /cialis-heartburn
Disallow: /cialis-jelly-sachet
Disallow: /cialis-lilly-original
Disallow: /cialis-ou-viagra-pour-femme
Disallow: /cialis-rx-group-index
Disallow: /cialis-side-effects-chills
Disallow: /cialis-side-effects-hair-loss
Disallow: /cialis-tablets-in-india
Disallow: /composition-of-cialis
Disallow: /comprimes-de-cialis
Disallow: /comprimes-cialis-5mg
Disallow: /generic-cialis-danger
Disallow: /generic-cialis-forums
Disallow: /grapefruit-drug-interactions-cialis
Disallow: /l-effet-du-cialis
Disallow: /is-cialis-generic-yet
Disallow: /levitra-cialis-or-viagra-what-best
Disallow: /levitra-viagra-cialis-compare
Disallow: /notice-de-cialis

navid.ok
12-28-2014, 09:29 AM
سلام

قالبتون را از سایت های وارز دانلود کردین؟قالب چیه؟
احتمالا توی قالب درج شده.

آدرس سایت بدین

شاد باشید