Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Ciągły error w logach
Mateusz_M
post 18.01.2012, 19:09:24
Post #1





Grupa: Zarejestrowani
Postów: 15
Pomógł: 0
Dołączył: 13.12.2011

Ostrzeżenie: (0%)
-----


Witam,

Ciągły error w logach o takiej treści:

Error 404
18/01/2012 14:46:47
Nie znaleziono strony
File: /%5Bobject%20Object%5D://www.bflix.info/worker/init.js?b=2&l=0
REFERER: podstrony mojego serwisu
IP: 78.31.89.1



co to może być? jakiś atak czy co ? już tak przez tydzień z różnych IP
Go to the top of the page
+Quote Post
Ilware
post 19.01.2012, 01:35:26
Post #2





Grupa: Zarejestrowani
Postów: 248
Pomógł: 31
Dołączył: 14.12.2010
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


a może gdzieś masz zły link, albo przekierowanie?


--------------------
Jeżeli pomogłem kliknij "Pomógł" :)
Go to the top of the page
+Quote Post
Sephirus
post 19.01.2012, 09:57:38
Post #3





Grupa: Zarejestrowani
Postów: 1 527
Pomógł: 438
Dołączył: 28.06.2011
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Mi to wygląda jakby jakiś skrypt próbował wygenerować "http://" lub "https://" i zwraca zamiast stringu jakiś obiekt.... albo coś w tym rodzaju - poszukałbym w tę stronę...


--------------------
If you're good at something, never do it for free.
Potrzebujesz skryptu JS lub PHP - szukasz kogoś kto przetestuje twoją aplikację pod względem bezpieczeństwa? Szybko i solidnie? Napisz ;)
Mój blog - Jak zwiększyć wydajność front-endu - O buforowaniu wyjścia w PHP słów kilka...
Go to the top of the page
+Quote Post
sazian
post 19.01.2012, 19:47:36
Post #4





Grupa: Zarejestrowani
Postów: 1 045
Pomógł: 141
Dołączył: 19.09.2006
Skąd: B-tów

Ostrzeżenie: (0%)
-----


po zdekodowaniu
Kod
File: /[object Object]://www.bflix.info/worker/init.js?b=2&l=0

czyli wygląda na to że Sephirus ma racje
Go to the top of the page
+Quote Post
Mateusz_M
post 20.01.2012, 00:49:14
Post #5





Grupa: Zarejestrowani
Postów: 15
Pomógł: 0
Dołączył: 13.12.2011

Ostrzeżenie: (0%)
-----


Hm, ale jakis krypt kod jest czysty ... :-/ cały czas to w logach powstaje... jak to rozwiązać może jakieś sugestie?
Go to the top of the page
+Quote Post
melkorm
post 20.01.2012, 02:44:42
Post #6





Grupa: Zarejestrowani
Postów: 1 366
Pomógł: 261
Dołączył: 23.09.2008
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----


Zapewne w JS gdzieś to się dzieje, przykład generujący identyczny kod:
[JAVASCRIPT] pobierz, plaintext
  1. var t = {};
  2. alert(t+"some url & stuff");
[JAVASCRIPT] pobierz, plaintext


--------------------
Go to the top of the page
+Quote Post
Sephirus
post 20.01.2012, 10:22:47
Post #7





Grupa: Zarejestrowani
Postów: 1 527
Pomógł: 438
Dołączył: 28.06.2011
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Ok jak znaleźć ten błąd:

Musisz po prostu wiedzieć (dowiedzieć się) jaki skrypt odwołuje się do pliku www.bflix.info/worker/init.js?b=2&l=0.
Spróbuj zerknąć od czego w ogóle jest ten plik init.js - może być częścią jakiegoś skryptu (jak wskazuje nazwa...).
Jak się dowiesz to musisz zerknąć w kod danego skryptu gdzie wywołuje /init.js...
I jak przekazuje to do strony (czy to ajax, czy script-injection, czy po prostu '<script src="..."></script> itd...)



--------------------
If you're good at something, never do it for free.
Potrzebujesz skryptu JS lub PHP - szukasz kogoś kto przetestuje twoją aplikację pod względem bezpieczeństwa? Szybko i solidnie? Napisz ;)
Mój blog - Jak zwiększyć wydajność front-endu - O buforowaniu wyjścia w PHP słów kilka...
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 13.06.2025 - 04:33