Size: a a a

2019 November 22

DK

Dmitry Kiselev in Drupal RU
Всем привет
источник

DK

Dmitry Kiselev in Drupal RU
Где обычно глянец прячут бекдоры?
источник

DK

Dmitry Kiselev in Drupal RU
Есть примеры, куда искать? :)
источник

VS

Victor Stepankov in Drupal RU
источник

VS

Victor Stepankov in Drupal RU
примерно, везде
источник

VS

Victor Stepankov in Drupal RU
нужно снимать их "шифрование" и разбирать код.
Заодно, чекнуть контриб не хаканный ли
источник

DK

Dmitry Kiselev in Drupal RU
:(
источник

VS

Victor Stepankov in Drupal RU
Victor Stepankov
views_fields_suport

во
примерно вот в этих краях почитай, если хистори подгрузит
источник

DK

Dmitry Kiselev in Drupal RU
Нашел, правда сейчас это всё лежит в классе AdvCacheGlyanecLookup, но процесс тотже курл запрос на тот же адрес (причем даже без base64)
источник

C

Comrade Gagarin in Drupal RU
крутое название для фирмы - Glyanec Lookup International
источник

VS

Victor Stepankov in Drupal RU
Dmitry Kiselev
Нашел, правда сейчас это всё лежит в классе AdvCacheGlyanecLookup, но процесс тотже курл запрос на тот же адрес (причем даже без base64)
ты очень ошибаешься, если думаешь, что там только один "Сервисный вход"
источник

DK

Dmitry Kiselev in Drupal RU
источник

DK

Dmitry Kiselev in Drupal RU
и ещё, вообщем да, много радостей
источник

VS

Victor Stepankov in Drupal RU
eval() заменяешь на print() и погнал
источник

VS

Victor Stepankov in Drupal RU
они не сильно умные
источник

Y

Yaro in Drupal RU
источник

DK

Dmitry Kiselev in Drupal RU
Почти, там был ещё 1 уровень в виде base64
источник

DL

Denis Levchenko in Drupal RU
Для каждого сотрудника глянца, в аду есть дилдо с шипами и надписью "Сервисный вход"
источник

DK

Dmitry Kiselev in Drupal RU
Есть модуль интеграции smsc, фрагмент его кода выше
так логин и пароль  от аккаунта на smsc улетает на сервер глянца тоже
источник

VS

Victor Stepankov in Drupal RU
всё правильно, это же глянец написал модуль
источник