Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko179
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
dombrowski
dombrowski

dombrowski

Dołączył 9 lat i 7 mies. temu
  • Obserwuj
  • Akcje 11
  • Znaleziska 8
  • Mikroblog 3
  • Obserwujący 0
  • Obserwowane 1

8

Harni | Błogosławieni miłosierni - hymn ŚDM Kraków 2016 w wersji karpackiej

Harni | Błogosławieni miłosierni - hymn ŚDM Kraków 2016 w wersji karpackiej

Wersja karpacka hymnu ŚDM 2016 - Realizacja i montaż: Piotr Gdulski Aranżacja: Miroslav Rajt Wykonanie: Harni i przyjaciele

dombrowski
z
youtube.com
dodany: 05.07.2016, 19:51:00
  • 0
  • #
    kultura
  • #
    sdm
  • #
    swiatowednimlodziezy

533

Arab zhakował mojemu tacie stronę o.O - Wykopie ratuj

Arab zhakował mojemu tacie stronę o.O - Wykopie ratuj

Hej wykopki Mojemu tacie, który prowadzi niewielką, lokalną atrakcję turystyczną jakiś #pieknyarab zhakował stronkę :/ jeszcze wesołek wsadził flagę Egiptu jako favicon.

Pandemicum
z
wykop.pl
dodany: 30.04.2016, 20:18:36
  • 150
  • #
    wykopefekt
  • #
    hakujzwykopem
  • #
    informatyka
  • #
    komputery
  • #
    isis
dombrowski
dombrowski
dombrowski 30.04.2016, 21:14:13
  • -2
@Pandemicum rzuć okiem na powiązany z twoim wydarzeniem nie chce kopiować całego mojego komentarza. może ci się to przyda. Mam pytanie - gdzie hostuje ojciec stronę?
  • 4
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dombrowski
dombrowski
dombrowski 30.04.2016, 21:36:19
  • 0
@Pandemicum: Już sprawdziłem, ten sam usługodawca co u mnie i ten sam co u @michau15 z powiązanego posta :).
dombrowski
dombrowski
dombrowski 30.04.2016, 21:56:54
  • -7
@Dilinus: niestety w tym ataku zwykłe html-ówki też dojechali więc w tym wypadku to raczej nie tędy droga :). Sprawa jednak zmierza w stronę "getmagicquotes_gpc" i coraz bardziej przekonuję się, że to właśnie przez to, że była włączona na serwerze ten atak się im udał ( ͡° ʖ̯ ͡°).
dombrowski
dombrowski
dombrowski 30.04.2016, 22:31:56
  • 2
@Dilinus: skrypty z internetów :) - kopiując nagłówek z jednego z pozostawionych plików udało się dotrzeć do filmiku zamieszczonego na YouTube więc można powiedzieć że skrypty w jakimś sensie z internetów. Na załączonym pliku macie skin z filmiku.

Co ciekawe koleś (na niebiesko nazwa - ta sama w plikach u mnie) na filmiku jest z Indii na to wskazuje identyfikator z ip (zaznaczone na czerwono), a działa na polskim programie
dombrowski - @Dilinus: skrypty z internetów :) - kopiując nagłówek z jednego z pozost...

źródło: comment_ugyzn0bsqRS0pvJwoyeWxKZRhykkoVuZ.jpg

Pobierz
dombrowski
dombrowski
dombrowski 30.04.2016, 22:53:10
  • 0
@Dilinus: może się nie znam ale ip prowadzi tutaj >skrin<
dombrowski - @Dilinus: może się nie znam ale ip prowadzi tutaj >skrin<

źródło: comment_S2iq5s55jYeqZL0OvOlAlf8rW8Up3pnf.jpg

Pobierz
dombrowski
dombrowski
dombrowski 01.05.2016, 19:49:29
  • 0
Tym którym się dostało - posprawdzajcie sobie ftp ze stronami czy macie takie pliki jak: masa.php, jmails.php, check.php, css.php, jmail.php. to też pliki po ataku.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dombrowski
dombrowski
dombrowski 02.05.2016, 08:09:46
  • 0
@SamVimes: plik powinien działać również na WP jego zadaniem jest pokazanie plików na serwerze w kolejności zmiany wg daty.
michau15
michau15
29.04.2016, 17:21:49
  • 1
Mirki, sprawa jest.
Dzisiaj wszystkie 6 moich stron zostało shackowanych:
Hacked By Dr.SiLnT HilL
E0g:[!]Chinafans[!][!]Mr.Ferksh[!]--DeFaceD.*
#1337exploit_Team
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

dombrowski
dombrowski
dombrowski 30.04.2016, 21:06:06
  • 1
no to witaj w klubie mi dojechali 9 stronek ale po kolei. znajdź na serwerze takie pliki będziesz wiedział przez którą stronę cię dojechali reszta to rykoszet - eg.htm, pz.htm, pzimi.php. skasuj te pliki /możesz ewentualnie skopiować je i podglądnąć co mają w środku :)./. Prawdopodobnie masz włączona bibliotekę /zresztą jak wielu/ getmagicquotes_gpc jeśli strony ci się ładują bez niej wyłącz ją. to dzięki niej wjechali ci na stronę. Z
  • Odpowiedz
dombrowski
dombrowski
dombrowski 30.04.2016, 22:56:35
  • 0
@Jurigag: oki, dzięki za radę
  • Odpowiedz
dombrowski
dombrowski
dombrowski 01.05.2016, 19:31:43
  • 0
Syfu po ataku jest więcej niż tylko podmienione index.php. Posprawdzajcie sobie ftp ze stronami czy macie takie pliki jak: masa.php, jmails.php, check.php, css.php, jmail.php. Z tego co widzę na mojej stronie część plików była wrzucona 8h przed finalnym atakiem. Dla bezpieczeństwa należy przywrócić stronę z kopii zapasowej i zaktualizować do najnowszej wraz z innymi wtyczkami.
  • Odpowiedz

Osiągnięcia

  • Rocznica
    od 30.04.2022

    Rocznica

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking