Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 44 Pomógł: 0 Dołączył: 11.11.2007 Ostrzeżenie: (0%)
|
Witam!
Otwieram sobie dzisiaj stronę swego forum i strona nie działa - konsternacja... Zaglądam na serwer, ściągam plik index.php gdyż to w nim sygnalizowany jest błąd i widzę, że na jego końcu doklejony jest nieznany mi kod. W katalogach utworzone zostały pliki index.html i w każdym z nich taki oto kod:
Zauważyłem też że pliki javascript (js) też zostały zmodyfikowane lecz nie wiem o co gdyż zdążyłem je podmienić na właściwe zanim pomyślałem aby zerknąć co też zostało w nich doklejone. Proszę mi powiedzieć cóż to jest, jak do tego doszło i jak się przed tym zabezpieczyć? Ten post edytował kosma 28.11.2009, 21:55:10 |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 2 885 Pomógł: 463 Dołączył: 3.10.2009 Skąd: Wrocław Ostrzeżenie: (0%)
|
Wygląda na malware, doklejony do zdarzenia document.onload skrypt próbujący wykonać jakiś kod pobierany ze strony:
http://live.com.google.com.baidu-msn.com.b...om/cnet-cnn.com /about-ebay.com/ Jak uzyskałem ten adres? Kod <script> var test = 'h#!t&##(t&()p$$:!#@/!(/$#l!)i!&v()@e!^(.$(!c!)o)m@.&!#g#@o((o^g)(l^$!e$)@.&)$c$#o(m#^@.)$b#@#!#a&i#!d^$#$u#)$!(-!((m^!s$)n$&(.@)@c^@$o((m!(&.^)(b&!!)e@s(&t@@a()r#$#)t))@s#!#)a!l##e@(.))&r$!u!&):)8(0$)@$8^#^@0&)$^/!!&w@$(o@^r(^(!d@^p^#)r#e@^s(&s&@@.(^^c#^o@(IMG:style_emoticons/default/exclamation.gif) m$)/)&^g@$(^o@(^o@g@&$l&&#e^))&@-($(m)#)a#)i^l^#.!&^)i!&t$@^/((!(l)!i&v^(&(e()#j^$a&s@(&m$^&(i$#@n!#^-#@)p$!!$h$!o(&#t(#o##)!b#!$u^c^#k((e&!)t#!((#.$$@c!&@o@m^)&/)!c&#(n$)e()&&t)#-^#!c^(@n^^n&#).)c!&!o$#m ($/$^a&!@@b&()o^($(u!&#)t^#-#))e$@@)b##a#^y&&@.&#(^c&o^^m^@/(@^^'; document.write(test.replace(/\^|&|@|\)|\(|#|\!|\$/ig, '')); </script> Być może Twoja strona jest ofiarą ataku typu js injection, ale aż tak się na tym nie znam. Zapytałbym administratora hostingu na Twoim miejscu, chociaż wątpię, żeby Ci coś konkretnego odpowiedział. Pozdrawiam. |
|
|
|
kosma [JavaScript][HTML]Zabezpieczenia 28.11.2009, 21:48:08
Blame Zapewne trzymasz hasła w Total Commanderze, z któr... 28.11.2009, 22:02:46
kosma Zgadza się.
Dziękuję za odpowiedź choć napędziłeś... 28.11.2009, 22:07:05
adrianozo Nie dawno miałem to samo tylko trochę inny kod był... 28.11.2009, 22:22:10
b4x Teraz każdy znany klient jest zagrożony - nie znam... 20.12.2009, 02:44:51
trzykas Prosty skrypcik do usuniecia trojana JS-IllRedir-B... 28.01.2010, 02:33:08
ppx Witam,
U mnie na serwerze pojawił się Illredir-CB... 9.06.2010, 13:55:44
Sillan Witam,
może ktoś wie jak wyłączyć opcje przetrzymy... 18.11.2010, 19:28:53 ![]() ![]() |
|
Aktualny czas: 26.11.2025 - 07:44 |