ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free Scriptเตือนภัย!! คนชอบดาวน์โหลด Free Themes for Wordpress อาจโดนฝังสคริปเพื่อ Hack คุณ
หน้า: 1 [2] 3 4   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: เตือนภัย!! คนชอบดาวน์โหลด Free Themes for Wordpress อาจโดนฝังสคริปเพื่อ Hack คุณ  (อ่าน 6918 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
surachete
คนรักเสียว
*

พลังน้ำใจ: 7
ออฟไลน์ ออฟไลน์

กระทู้: 145



ดูรายละเอียด เว็บไซต์
« ตอบ #20 เมื่อ: 10 กุมภาพันธ์ 2011, 14:47:10 »

น่ากัวอ่ะ  wanwan009
บันทึกการเข้า
RICHEST
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 354
ออฟไลน์ ออฟไลน์

กระทู้: 5,233



ดูรายละเอียด เว็บไซต์
« ตอบ #21 เมื่อ: 10 กุมภาพันธ์ 2011, 14:48:09 »

+1 ขอบคุณคับที่มาเตือน  wanwan017
บันทึกการเข้า

mcca_kop
ก๊วนเสียว
*

พลังน้ำใจ: 3
ออฟไลน์ ออฟไลน์

กระทู้: 201



ดูรายละเอียด เว็บไซต์
« ตอบ #22 เมื่อ: 10 กุมภาพันธ์ 2011, 14:52:56 »

Plug-in ก็อันตรายเหมือนกันดูดีๆ น้ะครับโดนมาแล้ว wanwan010
บันทึกการเข้า
Shin69
ก๊วนเสียว
*

พลังน้ำใจ: 30
ออฟไลน์ ออฟไลน์

กระทู้: 286



ดูรายละเอียด
« ตอบ #23 เมื่อ: 10 กุมภาพันธ์ 2011, 14:54:12 »

Plug-in ก็อันตรายเหมือนกันดูดีๆ น้ะครับโดนมาแล้ว wanwan010


จริงเหรอครับ  wanwan009 ภัยรอบตัวเลยสิเนี่ย

ผมว่าคนที่ใช้ share server ก็ต้องระวังเหมือนกันนะ อย่างน้อยๆ ก็ลองเช็คว่ามี folder แปลกปลอม โผล่มาบ้างรึป่าวก็ยังดี
บันทึกการเข้า

ZyZee
Verified Seller
สมุนแก๊งเสียว
*

พลังน้ำใจ: 38
ออฟไลน์ ออฟไลน์

กระทู้: 650



ดูรายละเอียด
« ตอบ #24 เมื่อ: 10 กุมภาพันธ์ 2011, 14:58:07 »

น่ากลัวนะเนี่ย ผมเองก็ชอบโหลดมาใช้บ่อยๆเหมือนกัน
บันทึกการเข้า

***ชีวิตไม่สามารถ Undo ได้ อย่ามัวเสียเวลากับอดีตที่ไม่มีหวนกลับ***
อย่ามัวคิดว่าตัวเองโชคร้าย...เพราะเวลาของเรามีค่ามีค่ามากเกินกว่าจะมั่วมานั่งสงสารตัวเอง
++++อย่ามัวเสียเวลาใช้ชีวิตตามคนอื่น+++
flukenakrab
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 110
ออฟไลน์ ออฟไลน์

กระทู้: 1,322



ดูรายละเอียด เว็บไซต์
« ตอบ #25 เมื่อ: 10 กุมภาพันธ์ 2011, 15:07:27 »

สงสัยอยู่เหมือนกันครับ ว่าทำไมมีคนเข้าเว็บแต่ไม่มีคนคลิกเลย หรือมันขึ้นโฆษณาของคนอื่นหว่า

เมื่อวันก่อนลองธีมของ templatic ติดตั้งปุ๊บมันบอกว่าให้ แทรกโค้ดอะไรสักอย่างที่ .config.php พอแทรกเสร็จ ให้คลิกที่นี่  db หายเรียบ ดีนะ backup ไว้ก่อน   Tongue
บันทึกการเข้า

Shin69
ก๊วนเสียว
*

พลังน้ำใจ: 30
ออฟไลน์ ออฟไลน์

กระทู้: 286



ดูรายละเอียด
« ตอบ #26 เมื่อ: 10 กุมภาพันธ์ 2011, 15:19:42 »

สงสัยอยู่เหมือนกันครับ ว่าทำไมมีคนเข้าเว็บแต่ไม่มีคนคลิกเลย หรือมันขึ้นโฆษณาของคนอื่นหว่า

เมื่อวันก่อนลองธีมของ templatic ติดตั้งปุ๊บมันบอกว่าให้ แทรกโค้ดอะไรสักอย่างที่ .config.php พอแทรกเสร็จ ให้คลิกที่นี่  db หายเรียบ ดีนะ backup ไว้ก่อน   Tongue

 wanwan009 ลบ ดาต้าเบส??? โห มันจะทำเพื่อ

 ::ไว้ใจไม่ได้เลยพวกนี้เหอะๆๆ
บันทึกการเข้า

suphot.s
ก๊วนเสียว
*

พลังน้ำใจ: 78
ออฟไลน์ ออฟไลน์

กระทู้: 486



ดูรายละเอียด เว็บไซต์
« ตอบ #27 เมื่อ: 10 กุมภาพันธ์ 2011, 15:28:09 »

ขอดูโค้ดที่ encode ไว้หน่อยสิครับ อยากรู้ว่าหน้าตาเป็นยังไง วันหลังจะได้ลองค้นหาใน theme ที่โหลดมาก่อน
บันทึกการเข้า

cigar80
ก๊วนเสียว
*

พลังน้ำใจ: 32
ออฟไลน์ ออฟไลน์

กระทู้: 487



ดูรายละเอียด เว็บไซต์
« ตอบ #28 เมื่อ: 10 กุมภาพันธ์ 2011, 15:44:36 »

น่ากลัว ขอเก็บขอมูลก่อน Shocked
บันทึกการเข้า

รับสั่งทำ เฟอร์นิเจอร์วินเทจ
 ตามแบบที่ลูกค้าต้องการ
ราวเหล็กขายเสื้อผ้า

รับผลิตเฟอร์นิเจอร์หลุยส์
ไม้สัก
รับผลิตสั่งทำโซฟาวินเทจ

เฟอร์นิเจอร์สีขาว
Shin69
ก๊วนเสียว
*

พลังน้ำใจ: 30
ออฟไลน์ ออฟไลน์

กระทู้: 286



ดูรายละเอียด
« ตอบ #29 เมื่อ: 10 กุมภาพันธ์ 2011, 15:51:05 »

ขอดูโค้ดที่ encode ไว้หน่อยสิครับ อยากรู้ว่าหน้าตาเป็นยังไง วันหลังจะได้ลองค้นหาใน theme ที่โหลดมาก่อน

ต้องขอโทดด้วยครับผมโหลดมาหลาย ธีมเลยไม่รู้ว่าอันไหนที่เป็นตัวร้าย เลยแก้ด้วยการลบทั้งหมดครับ ส่วนการ encode ลองดูได้เลยครับแทนที่ footer จะเป็น html ปกติ มันจะกลายเป็น ตัวอักษร รหัส มั่วไปหมดอ่านไม่รู้เรื่องน่ะครับ ตอนนี้ไม่มีตัวอย่างให้ เพราะลบซะเกลี้ยง (จิตตกน่ะครับ)  Embarrassed
บันทึกการเข้า

usaharem
Newbie
*

พลังน้ำใจ: 2
ออฟไลน์ ออฟไลน์

กระทู้: 23



ดูรายละเอียด
« ตอบ #30 เมื่อ: 10 กุมภาพันธ์ 2011, 16:06:08 »

 Sad โหลดฟรี ใครๆ ก็ชอบ ดันเป็นงี้ซะอีก
 Shocked ต้องระวังตัวมากขึ้นอ่ะ
บันทึกการเข้า
asuradech
Verified Seller
สมุนแก๊งเสียว
*

พลังน้ำใจ: 194
ออฟไลน์ ออฟไลน์

กระทู้: 513



ดูรายละเอียด เว็บไซต์
« ตอบ #31 เมื่อ: 10 กุมภาพันธ์ 2011, 16:08:59 »

เสียวสันหลังวาบเลยงานนี้ Tongue
บันทึกการเข้า

สอน WordPress
สอนทำ Blog คุณภาพ

Amazon Basic Course สอนตัวต่อตัว เรียน Amazon ตัวต่อตัว
สอน Amazon

เรียนรู้ทักษะการเป็น อาชีพ Internet Marketing
Yahoo
ก๊วนเสียว
*

พลังน้ำใจ: 103
ออฟไลน์ ออฟไลน์

กระทู้: 237



ดูรายละเอียด
« ตอบ #32 เมื่อ: 10 กุมภาพันธ์ 2011, 16:28:23 »

ไม่น่ากลัวหรอกครับถ้าเช็คเป็นหรือดูเป็นว่าธีมนั้นเจ้าของเค้าใส่อะไรแปลกปลอมลงไปด้วยมั้ย
แต่ถ้าดูไม่เป็น โหลดธีมฟรีมาก่อนอัพขึ้นwp ก็ตรวจสอบดูก่อน ถ้าอันไหนไม่น่าไว้ใจก็อย่าไปใช้
บันทึกการเข้า
lalulalalulalala
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 492
ออฟไลน์ ออฟไลน์

กระทู้: 3,195



ดูรายละเอียด
« ตอบ #33 เมื่อ: 10 กุมภาพันธ์ 2011, 16:38:01 »

โหลดมาเรื่อยเลยอ่ะค่ะ แต่ไม่ค่อยได้ใช้เลยเหมือนกัน Tongue
หลังทำเองตลอดเลย รอดตัวไปที  Tongue
บันทึกการเข้า

.........ตามให้ทัน ตามให้ทัน
kennn
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 149
ออฟไลน์ ออฟไลน์

กระทู้: 1,199



ดูรายละเอียด
« ตอบ #34 เมื่อ: 10 กุมภาพันธ์ 2011, 16:44:31 »

ส่วนใหญ่ที่ให้ดาวโหลดฟรีจะฝังสคริปแฮคหรือฝังเพื่อเอา Backlink ไว้ครับ โดยการใช้ eval ทริคเล็กๆน้อยๆคือ ก่อนใช้งานให้ใช้ Dreamweaver เปิดไฟล์สักไฟล์ของ Theme หรือสคริปต่างๆ แล้วกด Ctrl+F จากนั้นในส่วนของ Find in: เลือกเป็น Folder... แล้วใส่คำว่า eval(

ตัวอย่างบางชุด

อ้างถึง
<?php eval(base64_decode('Pz4gCQkJPGRpdiBjbGFzcz0iZml4Ij48L2Rpdj4NCgkJDQoJCTwvZGl2PjwhLS0vY29sdW1ucyAtLT4NCgkJDQoJCTxkaXYgY2xhc3M9ImZsaWNrciI+PD9waHAgZ2V0X2ZsaWNrcnJzcygpOyA/PjwvZGl2PjwhLS0vZmxpY2tyIC0tPg0KCQkNCgkJPGR
pdiBpZD0iZm9vdGVyIj4NCgkJCTxwPiBQb3dlcmVkIGJ5IDxhIGhyZWY9Imh0dHA6Ly93b3JkcHJlc3N0aGVtZXNmb3JmcmVlLmNvbS8iPldvcmRwcmVzcyB0aGVtZXMgZnJlZTwvYT4uIDxhIGhyZWY9Imh0dHA6Ly9sYXB0b3BiaW4uY29tLyI+TGFwdG9
wczwvYT4uIDxhIGhyZWY9Imh0dHA6Ly9hbnRpdmlydXNzb2Z0d2FyZTEuY29tLyI+QW50aXZpcnVzIHNvZnR3YXJlPC9hPi4gPGEgaHJlZj0iaHR0cDovL2lwb2R2aWRlb2NvbnZlcRlcnMub3JnLyI+aVBvZCB2aWRlbyBjb252ZXJ0ZXI8L2E+LiAgPC9wPg
0KCQk8L2Rpdj48IS0tL2Zvb3RlciAtLT4NCgkNCgk8L2Rpdj48IS0tL3BhZ2UgLS0+DQoJDQoJPGRpdiBpZD0icGFnZS1ib3QiPjwvZGl2Pg0KDQo8L2Rpdj48IS0tL2JvdC1iZ3ItLT4NCg0KPD9waHAgd3BfZm9vdGVyKCk7ID8+DQo8L2JvZHk+DQo8L2h0bW
w+IDw/'
));?>

ส่วนใหญ่จะมีฟังค์ชั่น base64_decode ทำงานร่วมอยู่ด้วย ลองถอดรหัสดูโดยเว็บ hxxp://www.tareeinternet.com/scripts/base.html จะได้ประมาณนี้
อ้างถึง
?>          <div class="fix"></div>
      
      </div><!--/columns -->
      
      <div class="flickr"><?php get_flickrrss(); ?></div><!--/flickr -->
      
      <div id="footer">
         <p> Powered by <a href="hxxp://wordpressthemesforfree.com/">Wordpress themes free</a>. <a href="hxxp://laptopbin.com/">Laptops</a>. <a href="hxxp://antivirussoftware1.com/">Antivirus software</a>. <a href="hxxp://ipodvideoconverters.org/">iPod video converter</a>.  </p>
      </div><!--/footer -->
   
   </div><!--/page -->
   
   <div id="page-bot"></div>

</div><!--/bot-bgr-->

<?php wp_footer(); ?>
</body>
</html> <?



แต่ถ้าเป็น

อ้างถึง
eval(function(p,a,c,k,e,d){e=function(c){return(c<a?'':...

แบบนี้เป็นโค้ดการทำงานของ Javascript ไม่ต้องทำการลบ

ส่วนใหญ่โค้ดจะถูกเข้ารหัสไว้ที่ footer.php และที่บอกให้ค้นหาด้วยคำว่า eval( โดยไม่ใช้คำว่า eval(base64_decode( เพราะจะมีการเข้ารหัสในรูปแบบอื่นอีก เช่น eval(gzinflate(base64_decode( แต่ส่วนใหญ่ถ้าเจอโค้ดพวกนี้อยู่ที่ footer.php ก็ลบทิ้งได้เลย บางโค้ดอยู่ที่ไฟล์ /required/template-top.php หรือไฟล์ function ส่วนเหล่านั้นอาจเป็นโค้ดเพิ่มรหัส admin ถ้าจะทำการลบโค้ดก็ให้ทำการ Backup ไว้ก่อน จากนั้นลบโค้ดแล้วทดสอบว่าการทำงานยังถูกต้องใช้งานได้ดีหรือไม่

บางโค้ด Decode ออกมาแล้วแต่พอลบออกไปกลับมีปัญหา ให้นำโค้ดนั้นๆไปค้นหาใน google บางโค้ดจะมีวิธีบอกการลบออกอย่างถูกต้องอยู่ครับ


เว็บ Decode eval(base64_decode(
hxxp://www.tareeinternet.com/scripts/base.html  ใส่โค้ดที่เข้ารหัส ที่อยู่ในเครื่องหมาย ' ' เท่านั้น
hxxp://www.tareeinternet.com/scripts/decrypt.php   ใส่โค้ดตั้งแต่ eval(gzinflate(base64_decode('XUnmKKL.......')));

บันทึกการเข้า

bypass
ก๊วนเสียว
*

พลังน้ำใจ: 6
ออฟไลน์ ออฟไลน์

กระทู้: 229



ดูรายละเอียด เว็บไซต์
« ตอบ #35 เมื่อ: 10 กุมภาพันธ์ 2011, 16:45:15 »

theme ชื่อไร จากค่ายไหนอ่ะ เสียวเหมือนกันนะเนี่ย

พอมีตัวอย่างสคิปส่วนนั้นไหม ที่ให้เค้าเข้ามา hack ได้อ่ะ
บันทึกการเข้า

อัพเดทรูปสาวสวย น่ารัก สดใส Milmon PicPost ของสาวๆเอเชีย ที่คุณไม่อาจพลาด ได้แล้ววันนี้ที่ Milmon PicPost - FB Fanpageสมาคมนิยมสาวเสื้อเทา (Lovely Ladies in Gray)
lalulalalulalala
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 492
ออฟไลน์ ออฟไลน์

กระทู้: 3,195



ดูรายละเอียด
« ตอบ #36 เมื่อ: 10 กุมภาพันธ์ 2011, 16:51:15 »

ส่วนใหญ่ที่ให้ดาวโหลดฟรีจะฝังสคริปแฮคหรือฝังเพื่อเอา Backlink ไว้ครับ โดยการใช้ eval ทริคเล็กๆน้อยๆคือ ก่อนใช้งานให้ใช้ Dreamweaver เปิดไฟล์สักไฟล์ของ Theme หรือสคริปต่างๆ แล้วกด Ctrl+F จากนั้นในส่วนของ Find in: เลือกเป็น Folder... แล้วใส่คำว่า eval(

ตัวอย่างบางชุด

อ้างถึง
<?php eval(base64_decode('Pz4gCQkJPGRpdiBjbGFzcz0iZml4Ij48L2Rpdj4NCgkJDQoJCTwvZGl2PjwhLS0vY29sdW1ucyAtLT4NCgkJDQoJCTxkaXYgY2xhc3M9ImZsaWNrciI+PD9waHAgZ2V0X2ZsaWNrcnJzcygpOyA/PjwvZGl2PjwhLS0vZmxpY2tyIC0tPg0KCQkNCgkJPGR
pdiBpZD0iZm9vdGVyIj4NCgkJCTxwPiBQb3dlcmVkIGJ5IDxhIGhyZWY9Imh0dHA6Ly93b3JkcHJlc3N0aGVtZXNmb3JmcmVlLmNvbS8iPldvcmRwcmVzcyB0aGVtZXMgZnJlZTwvYT4uIDxhIGhyZWY9Imh0dHA6Ly9sYXB0b3BiaW4uY29tLyI+TGFwdG9
wczwvYT4uIDxhIGhyZWY9Imh0dHA6Ly9hbnRpdmlydXNzb2Z0d2FyZTEuY29tLyI+QW50aXZpcnVzIHNvZnR3YXJlPC9hPi4gPGEgaHJlZj0iaHR0cDovL2lwb2R2aWRlb2NvbnZlcRlcnMub3JnLyI+aVBvZCB2aWRlbyBjb252ZXJ0ZXI8L2E+LiAgPC9wPg
0KCQk8L2Rpdj48IS0tL2Zvb3RlciAtLT4NCgkNCgk8L2Rpdj48IS0tL3BhZ2UgLS0+DQoJDQoJPGRpdiBpZD0icGFnZS1ib3QiPjwvZGl2Pg0KDQo8L2Rpdj48IS0tL2JvdC1iZ3ItLT4NCg0KPD9waHAgd3BfZm9vdGVyKCk7ID8+DQo8L2JvZHk+DQo8L2h0bW
w+IDw/'
));?>

ส่วนใหญ่จะมีฟังค์ชั่น base64_decode ทำงานร่วมอยู่ด้วย ลองถอดรหัสดูโดยเว็บ hxxp://www.tareeinternet.com/scripts/base.html จะได้ประมาณนี้
อ้างถึง
?>          <div class="fix"></div>
      
      </div><!--/columns -->
      
      <div class="flickr"><?php get_flickrrss(); ?></div><!--/flickr -->
      
      <div id="footer">
         <p> Powered by <a href="hxxp://wordpressthemesforfree.com/">Wordpress themes free</a>. <a href="hxxp://laptopbin.com/">Laptops</a>. <a href="hxxp://antivirussoftware1.com/">Antivirus software</a>. <a href="hxxp://ipodvideoconverters.org/">iPod video converter</a>.  </p>
      </div><!--/footer -->
   
   </div><!--/page -->
   
   <div id="page-bot"></div>

</div><!--/bot-bgr-->

<?php wp_footer(); ?>
</body>
</html> <?



แต่ถ้าเป็น

อ้างถึง
eval(function(p,a,c,k,e,d){e=function(c){return(c<a?'':...

แบบนี้เป็นโค้ดการทำงานของ Javascript ไม่ต้องทำการลบ

ส่วนใหญ่โค้ดจะถูกเข้ารหัสไว้ที่ footer.php และที่บอกให้ค้นหาด้วยคำว่า eval( โดยไม่ใช้คำว่า eval(base64_decode( เพราะจะมีการเข้ารหัสในรูปแบบอื่นอีก เช่น eval(gzinflate(base64_decode( แต่ส่วนใหญ่ถ้าเจอโค้ดพวกนี้อยู่ที่ footer.php ก็ลบทิ้งได้เลย บางโค้ดอยู่ที่ไฟล์ /required/template-top.php หรือไฟล์ function ส่วนเหล่านั้นอาจเป็นโค้ดเพิ่มรหัส admin ถ้าจะทำการลบโค้ดก็ให้ทำการ Backup ไว้ก่อน จากนั้นลบโค้ดแล้วทดสอบว่าการทำงานยังถูกต้องใช้งานได้ดีหรือไม่

บางโค้ด Decode ออกมาแล้วแต่พอลบออกไปกลับมีปัญหา ให้นำโค้ดนั้นๆไปค้นหาใน google บางโค้ดจะมีวิธีบอกการลบออกอย่างถูกต้องอยู่ครับ


เว็บ Decode eval(base64_decode(
hxxp://www.tareeinternet.com/scripts/base.html  ใส่โค้ดที่เข้ารหัส ที่อยู่ในเครื่องหมาย ' ' เท่านั้น
hxxp://www.tareeinternet.com/scripts/decrypt.php   ใส่โค้ดตั้งแต่ eval(gzinflate(base64_decode('XUnmKKL.......')));



+1 เลยค่ะ  Embarrassed

ขอบคุณมากนะคะ  wanwan017 wanwan017 wanwan017
บันทึกการเข้า

.........ตามให้ทัน ตามให้ทัน
suphot.s
ก๊วนเสียว
*

พลังน้ำใจ: 78
ออฟไลน์ ออฟไลน์

กระทู้: 486



ดูรายละเอียด เว็บไซต์
« ตอบ #37 เมื่อ: 10 กุมภาพันธ์ 2011, 19:42:22 »

อ้างถึง
ส่วนใหญ่ที่ให้ดาวโหลดฟรีจะฝังสคริปแฮคหรือฝังเพื่อเอา Backlink ไว้ครับ โดยการใช้ eval ทริคเล็กๆน้อยๆคือ ก่อนใช้งานให้ใช้ Dreamweaver เปิดไฟล์สักไฟล์ของ Theme หรือสคริปต่างๆ แล้วกด Ctrl+F จากนั้นในส่วนของ Find in: เลือกเป็น Folder... แล้วใส่คำว่า eval(
  wanwan017
ขอดูโค้ดที่ encode ไว้หน่อยสิครับ อยากรู้ว่าหน้าตาเป็นยังไง วันหลังจะได้ลองค้นหาใน theme ที่โหลดมาก่อน

ต้องขอโทดด้วยครับผมโหลดมาหลาย ธีมเลยไม่รู้ว่าอันไหนที่เป็นตัวร้าย เลยแก้ด้วยการลบทั้งหมดครับ ส่วนการ encode ลองดูได้เลยครับแทนที่ footer จะเป็น html ปกติ มันจะกลายเป็น ตัวอักษร รหัส มั่วไปหมดอ่านไม่รู้เรื่องน่ะครับ ตอนนี้ไม่มีตัวอย่างให้ เพราะลบซะเกลี้ยง (จิตตกน่ะครับ)  Embarrassed
ไม่เป็นไรครับ เข้าใจว่าอาการจิตตกเป็นไง  wanwan009

+1 คุณ kennn ครับ เยี่ยมไปเลย
บันทึกการเข้า

city
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 161
ออฟไลน์ ออฟไลน์

กระทู้: 1,348



ดูรายละเอียด
« ตอบ #38 เมื่อ: 10 กุมภาพันธ์ 2011, 20:40:38 »

กรรมแล้วเรา   ดูแบบนี้ไม่เป็นเลย  หาของฟรีใช้ตลอด Embarrassed


สงสัยอยู่เหมือนกันครับ ว่าทำไมมีคนเข้าเว็บแต่ไม่มีคนคลิกเลย หรือมันขึ้นโฆษณาของคนอื่นหว่า

เมื่อวันก่อนลองธีมของ templatic ติดตั้งปุ๊บมันบอกว่าให้ แทรกโค้ดอะไรสักอย่างที่ .config.php พอแทรกเสร็จ ให้คลิกที่นี่  db หายเรียบ ดีนะ backup ไว้ก่อน   Tongue

เพิ่งโหลดมาเก็บเมื่อวานนี้ Shocked
บันทึกการเข้า

Shin69
ก๊วนเสียว
*

พลังน้ำใจ: 30
ออฟไลน์ ออฟไลน์

กระทู้: 286



ดูรายละเอียด
« ตอบ #39 เมื่อ: 10 กุมภาพันธ์ 2011, 21:16:52 »

ส่วนใหญ่ที่ให้ดาวโหลดฟรีจะฝังสคริปแฮคหรือฝังเพื่อเอา Backlink ไว้ครับ โดยการใช้ eval ทริคเล็กๆน้อยๆคือ ก่อนใช้งานให้ใช้ Dreamweaver เปิดไฟล์สักไฟล์ของ Theme หรือสคริปต่างๆ แล้วกด Ctrl+F จากนั้นในส่วนของ Find in: เลือกเป็น Folder... แล้วใส่คำว่า eval(

ตัวอย่างบางชุด

อ้างถึง
<?php eval(base64_decode('Pz4gCQkJPGRpdiBjbGFzcz0iZml4Ij48L2Rpdj4NCgkJDQoJCTwvZGl2PjwhLS0vY29sdW1ucyAtLT4NCgkJDQoJCTxkaXYgY2xhc3M9ImZsaWNrciI+PD9waHAgZ2V0X2ZsaWNrcnJzcygpOyA/PjwvZGl2PjwhLS0vZmxpY2tyIC0tPg0KCQkNCgkJPGR
pdiBpZD0iZm9vdGVyIj4NCgkJCTxwPiBQb3dlcmVkIGJ5IDxhIGhyZWY9Imh0dHA6Ly93b3JkcHJlc3N0aGVtZXNmb3JmcmVlLmNvbS8iPldvcmRwcmVzcyB0aGVtZXMgZnJlZTwvYT4uIDxhIGhyZWY9Imh0dHA6Ly9sYXB0b3BiaW4uY29tLyI+TGFwdG9
wczwvYT4uIDxhIGhyZWY9Imh0dHA6Ly9hbnRpdmlydXNzb2Z0d2FyZTEuY29tLyI+QW50aXZpcnVzIHNvZnR3YXJlPC9hPi4gPGEgaHJlZj0iaHR0cDovL2lwb2R2aWRlb2NvbnZlcRlcnMub3JnLyI+aVBvZCB2aWRlbyBjb252ZXJ0ZXI8L2E+LiAgPC9wPg
0KCQk8L2Rpdj48IS0tL2Zvb3RlciAtLT4NCgkNCgk8L2Rpdj48IS0tL3BhZ2UgLS0+DQoJDQoJPGRpdiBpZD0icGFnZS1ib3QiPjwvZGl2Pg0KDQo8L2Rpdj48IS0tL2JvdC1iZ3ItLT4NCg0KPD9waHAgd3BfZm9vdGVyKCk7ID8+DQo8L2JvZHk+DQo8L2h0bW
w+IDw/'
));?>

ส่วนใหญ่จะมีฟังค์ชั่น base64_decode ทำงานร่วมอยู่ด้วย ลองถอดรหัสดูโดยเว็บ hxxp://www.tareeinternet.com/scripts/base.html จะได้ประมาณนี้
อ้างถึง
?>          <div class="fix"></div>
      
      </div><!--/columns -->
      
      <div class="flickr"><?php get_flickrrss(); ?></div><!--/flickr -->
      
      <div id="footer">
         <p> Powered by <a href="hxxp://wordpressthemesforfree.com/">Wordpress themes free</a>. <a href="hxxp://laptopbin.com/">Laptops</a>. <a href="hxxp://antivirussoftware1.com/">Antivirus software</a>. <a href="hxxp://ipodvideoconverters.org/">iPod video converter</a>.  </p>
      </div><!--/footer -->
   
   </div><!--/page -->
   
   <div id="page-bot"></div>

</div><!--/bot-bgr-->

<?php wp_footer(); ?>
</body>
</html> <?



แต่ถ้าเป็น

อ้างถึง
eval(function(p,a,c,k,e,d){e=function(c){return(c<a?'':...

แบบนี้เป็นโค้ดการทำงานของ Javascript ไม่ต้องทำการลบ

ส่วนใหญ่โค้ดจะถูกเข้ารหัสไว้ที่ footer.php และที่บอกให้ค้นหาด้วยคำว่า eval( โดยไม่ใช้คำว่า eval(base64_decode( เพราะจะมีการเข้ารหัสในรูปแบบอื่นอีก เช่น eval(gzinflate(base64_decode( แต่ส่วนใหญ่ถ้าเจอโค้ดพวกนี้อยู่ที่ footer.php ก็ลบทิ้งได้เลย บางโค้ดอยู่ที่ไฟล์ /required/template-top.php หรือไฟล์ function ส่วนเหล่านั้นอาจเป็นโค้ดเพิ่มรหัส admin ถ้าจะทำการลบโค้ดก็ให้ทำการ Backup ไว้ก่อน จากนั้นลบโค้ดแล้วทดสอบว่าการทำงานยังถูกต้องใช้งานได้ดีหรือไม่

บางโค้ด Decode ออกมาแล้วแต่พอลบออกไปกลับมีปัญหา ให้นำโค้ดนั้นๆไปค้นหาใน google บางโค้ดจะมีวิธีบอกการลบออกอย่างถูกต้องอยู่ครับ


เว็บ Decode eval(base64_decode(
hxxp://www.tareeinternet.com/scripts/base.html  ใส่โค้ดที่เข้ารหัส ที่อยู่ในเครื่องหมาย ' ' เท่านั้น
hxxp://www.tareeinternet.com/scripts/decrypt.php   ใส่โค้ดตั้งแต่ eval(gzinflate(base64_decode('XUnmKKL.......')));



+1 นะครับ ได้ความรู้เยอะเลย
บันทึกการเข้า

หน้า: 1 [2] 3 4   ขึ้นบน
พิมพ์