Sicherheitssoftware CTXtra
Hallo 23 Mai 2012, 20:16:13 *
Willkommen Gast. Bitte einloggen oder registrieren.

Einloggen mit Benutzername, Passwort und SitzungslängeSorry, Du musst für die Shout Box eingeloggt sein!
News: Wir suchen Übersetzer für andere Sprachen.
 
  Übersicht Hilfe Suche Einloggen Registrieren  
Seiten: 1 [2]   Nach unten
  Drucken  
Autor Thema: Einbau in Joomla  (Gelesen 15624 mal)
0 Mitglieder und 2 Gäste betrachten dieses Thema.
2337
Newbie
*
Offline Offline

Beiträge: 27


« Antworten #15 am: 21 April 2007, 12:48:16 »

cracker.php

<?php
echo "<b>DEBUG:</b> ".dirname(__FILE__);
// Cracker Tracker Protection System
// Created by: Christian Knerr - www.cback.de
// phpBB Users: Please use our complete phpBB2 Mod!
// Version: 2.0.0
//
// License: GPL
//

//
// optimized by Nordin
// http://www.wupmedia.de/ctracker
//

	
$wormprotector = array('chr(''chr=''chr%20''%20chr''wget%20''%20wget''wget(',
 
	
	
	
       
'cmd=''%20cmd''cmd%20''rush=''%20rush''rush%20',
                   
'union%20''%20union''union(''union=''echr(''%20echr''echr%20''echr=',
                   
'esystem(''esystem%20''cp%20''%20cp''cp(''mdir%20''%20mdir''mdir(',
                   
'mcd%20''mrd%20''rm%20''%20mcd''%20mrd''%20rm',
                   
'mcd(''mrd(''rm(''mcd=''mrd=''mv%20''rmdir%20''mv(''rmdir(',
                   
'chmod(''chmod%20''%20chmod''chmod(''chmod=''chown%20''chgrp%20''chown(''chgrp(',
                   
'locate%20''grep%20''locate(''grep(''diff%20''kill%20''kill(''killall',
                   
'passwd%20''%20passwd''passwd(''telnet%20''vi(''vi%20',
                   
'insert%20into''select%20''nigga(''%20nigga''nigga%20''fopen''fwrite''%20like''like%20',
                   
'$_request''$_get''$request''$get''.system''HTTP_PHP''&aim''%20getenv''getenv%20',
                   
'new_password''&icq','/etc/password','/etc/shadow''/etc/groups''/etc/gshadow',
                   
'HTTP_USER_AGENT''HTTP_HOST''/bin/ps''wget%20''uname\x20-a''/usr/bin/id',
                   
'/bin/echo''/bin/kill''/bin/''/chgrp''/chown''/usr/bin''g\+\+''bin/python',
                   
'bin/tclsh''bin/nasm''perl%20''traceroute%20''ping%20''.pl''/usr/X11R6/bin/xterm''lsof%20',
                   
'/bin/mail''.conf''motd%20''HTTP/1.''.inc.php''config.php''cgi-''.eml',
                   
'file\://''window.open''<SCRIPT>''javascript\://','img src''img%20src','.jsp','ftp.exe',
                   
'xp_enumdsn''xp_availablemedia''xp_filelist''xp_cmdshell''nc.exe''.htpasswd',
                   
'servlet''/etc/passwd''wwwacl''~root''~ftp''.js''.jsp''admin_''.history',
                   
'bash_history''.bash_history''~nobody''server-info''server-status''reboot%20''halt%20',
                   
'powerdown%20''/home/ftp''/home/www''secure_site, ok''chunked''org.apache''/servlet/con',
                   
'<script''/robot.txt' ,'/perl' ,'mod_gzip_status''db_mysql.inc''.inc''select%20from',
                   
'select from''drop%20''.system''getenv''http_''_php''php_''phpinfo()''<?php''?>''sql=');

	
$cracktrack
	
$_SERVER['QUERY_STRING'];

	
// Thanks at SnowCrash from SMF (german) 
	
while (
rawurldecode($cracktrack) != $cracktrack)
	
	
$cracktrack
	
rawurldecode($cracktrack);

	
$dummy
	
	
strtolower($cracktrack);
	
$cracktrack
	
$dummy;
	
// ---

	
$checkworm  str_replace($wormprotector'*'$cracktrack);

  if (
$checkworm != $dummy)
    {
      
$cremotead  $_SERVER['REMOTE_ADDR'];
      
$cuseragent $_SERVER['HTTP_USER_AGENT'];

  
	
  
// Angriff loggen
	
  
$fp_ct_log = @fopen("log/ct_log.txt""a"); 
	
  @
rewind($fp_ct_log);
	
  
$ct_log time().'!!'.$cremotead.'!!'.$cuseragent.'!!'.$cracktrack;
	
  @
fputs($fp_ct_log$ct_log."\r\n"4096);
	
  
fclose($fp_ct_log);

	
  
$zeilen array_reverse(file("log/ct_log.txt"));

      die( 
'<center>
	
	
	
<table style="width:800px; height:200px; border:1px solid #999999; background-color:#E7E7E7" cellspacing="0" cellpadding="0">
	
	
	
  <tr>
	
	
	
    <td valign="middle" align="left">
	
              <table width="98%">
	
                <tr>          
	
                  <td style="text-align:center; height:100px; width:150px; vertical-align:middle;">
	
	
	
	
	
	
<img src="images/achtung.jpg" alt=""/>
	
	
	
	
	
  </td>
	
                  <td style="text-align:middel; height:100px; vertical-align:middle;">
	
                
	
<span style="font-size:15px; color:#ff0000; font-weight:bold; font-family:verdana,arial">
	
                
	
	
'
.count($zeilen).'. Angriffe geblockt!<br />
	
                
	
	
<br />
	
	
	
	
	
	
	
Du hast versucht unsere Seite zu cracken!<br />
	
                
	
	
Deine Daten wurden geloggt und gemeldet!<br /><br />
	
	
	
	
	
	
</span><span style="font-size:10px; color:#000000; font-family:verdana,arial">
	
	
	
	
	
	
	
<b><u>Deine Daten:</u></b><br />'
.$cremotead.' - '.$cuseragent.'<br />
	
                
	
</span>
	
	
	
	
	
  </td>
	
                </tr>
	
              </table>
	
            </td>
	
          </tr>
	
        </table>
	
	
	
</center>'
);
    }

?>

Habe die site mal on gestellt!

Oben im header sind Fehler meldungen
Gespeichert
Nordin
Administrator
Hero Member
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 1.125



E-Mail
« Antworten #16 am: 21 April 2007, 13:04:54 »

lösche mal "include("ctracker/ctracker.php");" aus der index.php
und setze es mal ganz oben nach <? in die joomla.php vieleicht geht es dann.

Is ja wie verhext... ich kenn joomla nicht mehr so wirklich von der strucktur.
aber wenn es dann noch nicht geht müsstest du mir evtl. mal FTP zugang geben dann kann ich selber mal nachschauen wo es hackt.

//EDIT
kannst das
echo "<b>DEBUG:</b> ".dirname(__FILE__);
aus der ctracker.php wieder löschen
Gespeichert

Bei Problemen bitte IMMER CTXtra Version und PHP-Version mit angeben!!!
Welche PHP Version bei euch läuft seht ihr unter http://deine-seite.tld/ctracker/admin/phpinfo.php
2337
Newbie
*
Offline Offline

Beiträge: 27


« Antworten #17 am: 21 April 2007, 13:13:37 »

Geht nicht,

Ich mach ein backup des Ordners und lege dir ein FTP benutzter an für den joomla verzeichnes
Gespeichert
Nordin
Administrator
Hero Member
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 1.125



E-Mail
« Antworten #18 am: 21 April 2007, 13:14:57 »

ok so geht es auch... schicks mir per PN
Gespeichert

Bei Problemen bitte IMMER CTXtra Version und PHP-Version mit angeben!!!
Welche PHP Version bei euch läuft seht ihr unter http://deine-seite.tld/ctracker/admin/phpinfo.php
2337
Newbie
*
Offline Offline

Beiträge: 27


« Antworten #19 am: 21 April 2007, 14:05:07 »

hast PN
Gespeichert
Nordin
Administrator
Hero Member
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 1.125



E-Mail
« Antworten #20 am: 21 April 2007, 17:14:53 »

Probier bitte mal die neue Version:

war vermutlich ein fehler meinerseits... update anleitung von 1.1 auf 1.1.1 liegt bei... (v1.1.1)
Gespeichert

Bei Problemen bitte IMMER CTXtra Version und PHP-Version mit angeben!!!
Welche PHP Version bei euch läuft seht ihr unter http://deine-seite.tld/ctracker/admin/phpinfo.php
Nordin
Administrator
Hero Member
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 1.125



E-Mail
« Antworten #21 am: 21 April 2007, 17:36:55 »

Habs schon gemacht läuft super bei dir!

Ändere aber die config.php noch
Gespeichert

Bei Problemen bitte IMMER CTXtra Version und PHP-Version mit angeben!!!
Welche PHP Version bei euch läuft seht ihr unter http://deine-seite.tld/ctracker/admin/phpinfo.php
2337
Newbie
*
Offline Offline

Beiträge: 27


« Antworten #22 am: 21 April 2007, 17:37:21 »

Cool Danke;)

http://cms-24.eu/content/view/12/26/?t='chr='
Gespeichert
Seiten: 1 [2]   Nach oben
  Drucken  
 
Gehe zu:  

TinyPortal v.1.0.6 beta 2 © Bloc
Powered by MySQL Powered by PHP Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 0.11 Sekunden mit 25 Zugriffen.