![]() |
|
|||||||
| Регистрация | Группы | FAQ's | Полезные ссылки | Баня | Участники | Календарь | Пометить все разделы прочитанными |
![]() |
|
|
Опции темы | Опции просмотра |
|
|
#1 | |
|
Регистрация: 23-02-2006
Сообщений: 81
|
Попытка взлома моего сайта:в чем суть скрипта
На один мой сайт взломщики поместили следующий скрипт. Расшифровать мне не удалось - что же он делает. Пробывал выводить содержимое в окно - получаются квадраты. Тем не менее он как-то пытается залить экзешники на мой винт.
Может у кого будут идеи - что тут собственно происходит? Цитата:
Последнее редактирование от Aza~Lord : 19-03-2007 в 14:08. Причина: дополнение темы |
|
|
|
|
|
|
#2 |
![]() ![]() |
жгут
![]()
__________________
Не бывает невыполнимых задач - бывает мало денег أود أن أهنئكم ، لدي كيفية ترجمة هذا التوقيع |
|
|
|
|
|
#3 |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Регистрация: 25-09-2006
Местоположение: .
Сообщений: 9,263
|
Подгружает на твой сайт содержимое с урла: edmio.info/tds/in.cgi?2
Оттуда приходит код: <html> <head> <meta http-equiv="REFRESH" content="1; URL='http://google.com'"> </head> <body> document moved <a href="http://google.com">here</a> </body> </html> Который перенаправляет браузер пользователя на гугль. Хотя конечно в любой момент код приходящий оттуда может быть заменен, и он будет (к примеру) красть куки пользователя, или пытаться эксплойтировать уязвимости в его броузере.
__________________
Если у тебя на аватаре кот: кликай! |
|
|
|
|
|
#4 | |
|
Регистрация: 23-02-2006
Сообщений: 81
|
Цитата:
|
|
|
|
|
|
|
#6 |
![]() ![]() ![]() Регистрация: 11-02-2007
Сообщений: 3,444
|
Я бы лучше задался вопросом КАК взломщики разместили на твоем сайте скрипт???
|
|
|
|
|
|
#7 | |
|
Регистрация: 18-05-2006
Местоположение: Харьков
Сообщений: 580
|
Цитата:
![]()
__________________
The only thing necessary for the triumph of evil is for good men to do nothing. |
|
|
|
|