Konlaz Опубликовано 21 октября, 2014 Жалоба Поделиться Опубликовано 21 октября, 2014 Недавно обратился заказчик проверить сайт на уязвимость и почистить от лишних ссылок. Решил проверить совершенно новую симплу.В некоторых файлах попадаются совершенно не понятный код??? Все не буду перечислять, так как не только в одном. Например...В файле api\managers.php код: стр.206 "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/",при раскодировке выдало: ???????????? стр.207 "./0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz");при раскодировке выдало: ?z ?a???$?e???(???? или вот в другом файле уже ?GIHDRr?IDAT?````??000&??IIEND? перевод через гугл:Цзяо G ? IHDR ???? г Вэй? IDAT? ?```` ? ? 000 & Лин APEX IIEND Не понятно при чем тут китайцы ))? Это грязь или необходимость?Очень странно что в совершенно новой симпле скачанной с сайта разработчика присутствуют непонятные иероглифы???Кто что скажет??? Цитата Ссылка на сообщение Поделиться на другие сайты
Noxter Опубликовано 21 октября, 2014 Жалоба Поделиться Опубликовано 21 октября, 2014 Это не иероглифы, а набор букв и цифр в алфавитном порядке, зачем вы это как либо кодируете в китайский понятно должно быть только Вам Цитата Ссылка на сообщение Поделиться на другие сайты
Konlaz Опубликовано 21 октября, 2014 Автор Жалоба Поделиться Опубликовано 21 октября, 2014 Это не иероглифы, а набор букв и цифр в алфавитном порядке, зачем вы это как либо кодируете в китайский понятно должно быть только Вам Уважаемый Noxter, мне как раз понятно зачем, а если вы не знаете как сайты лечатся и проверяются, то прошу не иронизировать. Вылечил и почистил от хлама уже не один сайт, это не (набор букв и цифр в алфавитном порядке) это простой 64 разрядный код. И этим кодом кодируют многие скрытые ссылки и прочее. Специально для вас ссылочка на кодировщик, http://base64.ru/ вставте туда свой алфавит и получите реальный результат. Успехов в изучении. Проверяется очень просто, расписывать не буду дам ссылку http://vitaliykulikov.ru/voyna-s-kodom/chistim-super-shablony-ot-vshitykh-ssylok.html Цитата Ссылка на сообщение Поделиться на другие сайты
Konlaz Опубликовано 21 октября, 2014 Автор Жалоба Поделиться Опубликовано 21 октября, 2014 http://vitaliykulikov.ru/voyna-s-kodom/chistim-super-shablony-ot-vshitykh-ssylok.html Цитата Ссылка на сообщение Поделиться на другие сайты
Konlaz Опубликовано 21 октября, 2014 Автор Жалоба Поделиться Опубликовано 21 октября, 2014 Да и это вопрос скорее разработчику чем форумчанам.. Цитата Ссылка на сообщение Поделиться на другие сайты
Konlaz Опубликовано 21 октября, 2014 Автор Жалоба Поделиться Опубликовано 21 октября, 2014 Еще в копилку, вот скрипт ищет все подозрительное автоматически. Очень рекомендую http://revisium.com/ai/ Цитата Ссылка на сообщение Поделиться на другие сайты
pikusov Опубликовано 21 октября, 2014 Жалоба Поделиться Опубликовано 21 октября, 2014 Цитата Ссылка на сообщение Поделиться на другие сайты
yr4ik Опубликовано 21 октября, 2014 Жалоба Поделиться Опубликовано 21 октября, 2014 (изменено) KonlazВам все верно сказали. Это не какой не base64 а просто набор букв и цифр (причем в алфавитном порядке)А вот реально закодированная строка в base64: 0K8g0KXQo9CW0JUg0JLQmNCg0KPQodCQINCd0JAg0KHQkNCZ0KLQlQ== pikusov Изменено 21 октября, 2014 пользователем yr4ik Цитата Ссылка на сообщение Поделиться на другие сайты
Konlaz Опубликовано 21 октября, 2014 Автор Жалоба Поделиться Опубликовано 21 октября, 2014 Ну реально не прав я, просто даже не обратил внимания, занимался другим сайтом и подробно не рассматривал )) Да бывает и на старуху проруха... Цитата Ссылка на сообщение Поделиться на другие сайты
Noxter Опубликовано 21 октября, 2014 Жалоба Поделиться Опубликовано 21 октября, 2014 Ну реально не прав я, просто даже не обратил внимания, занимался другим сайтом и подробно не рассматривал )) Да бывает и на старуху проруха... Прям вылитый КорсТребую извинений! Цитата Ссылка на сообщение Поделиться на другие сайты
Konlaz Опубликовано 21 октября, 2014 Автор Жалоба Поделиться Опубликовано 21 октября, 2014 Прям вылитый Корс Требую извинений!Корс, не побоюсь такого слова, КРОХОБОР, который за копеечную работу на 1 час может запросить 100 баксов. Этот человек как специалист мне вообще больше не интересен. Пробовал обратится к нему пару раз так такие цены не реальные гнет что заказчикам озвучивать их стыдно. А извинение конечно прошу и у Пикусова, так как сам не внимательно отнесся к вопросу, так сказать "на лету". Цитата Ссылка на сообщение Поделиться на другие сайты
Arhelmus Опубликовано 22 октября, 2014 Жалоба Поделиться Опубликовано 22 октября, 2014 Konlaz, ну хватит уже, мало того что перепутали алфавит с base64 строкой, так еще и палитесь что сливаете работу подрядчикам... Какая вам к черту разница сколько берет человек, это его дело за сколько он продает свое время. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.