ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Как найти iframe ?
  #1  
Старый 19.10.2009, 11:36
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию Как найти iframe ?

Вообщем прикол сегодня нашол. Зашол на свою страничку terms а там в описании подменен линк на какойто сайт поисковика... притом незнаю либо я давно очень тупанул и забыл или сменить или поставил. Или ламанули сайт и затулили сами для поднятие PR. так вот как узнать ?есть где еще ссылкы подделаные ? Просто не знаю наказывать их или нет .. ))
 

  #2  
Старый 19.10.2009, 11:53
r00nix
Познающий
Регистрация: 07.05.2009
Сообщений: 54
Провел на форуме:
487201

Репутация: 80
Отправить сообщение для r00nix с помощью ICQ
По умолчанию

Проверь исходники сайта, логи доступа к веб-серверу, отдельно - логи ошибок, поброди по своему сайту с включенным TamperData (плагин для лисы), если найдешь что-то подозрительное - принимай меры.
 

  #3  
Старый 19.10.2009, 11:56
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию

Вечером проверю. А вообще что можно сделать если ламанули сайт ? и натыкали ссылок своих ? т.е какие меры ?
 

  #4  
Старый 19.10.2009, 12:03
r00nix
Познающий
Регистрация: 07.05.2009
Сообщений: 54
Провел на форуме:
487201

Репутация: 80
Отправить сообщение для r00nix с помощью ICQ
По умолчанию

Если хостишься где-то - то в первую очередь сообщи хостеру, чтобы другие клиенты не пострадали. Если уязвимость в твоем сайте - либо обнови систему управления контентом (или что у тебя там) до последней версии, либо ставь что-то более-менее безбажное. Проверь, не оставили ли взломщики следов после себя - время последней записи в файлы сравни с бэкапами (если есть), контрольные суммы тоже. Также проверь права доступа к своим файлам, нет ли ничего подозрительного (а хостер в свою очередь должен проверить систему, либо это должен сделать ты сам, если держишь ВПС). И почисти исходники, если туда что-то левое напихали.
 

  #5  
Старый 19.10.2009, 14:29
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Проверь через хуис где домен регнут, пиши абузу
 

  #6  
Старый 19.10.2009, 14:34
Exрloit
Banned
Регистрация: 12.10.2009
Сообщений: 13
Провел на форуме:
23839

Репутация: -83
По умолчанию

Цитата:
Сообщение от Tigger  
Проверь через хуис где домен регнут, пиши абузу
а в прокуратуру??
 

  #7  
Старый 19.10.2009, 15:03
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
Провел на форуме:
3718311

Репутация: 1118


Отправить сообщение для POS_troi с помощью ICQ
По умолчанию

поставь на файлы чмод 644
 

  #8  
Старый 24.10.2009, 17:34
Dive_n0ll
Познающий
Регистрация: 17.10.2009
Сообщений: 40
Провел на форуме:
191368

Репутация: 0
По умолчанию

Некотрые хостеры, сами вешают рекламу на все сайты которые хостятся на сервере.
 

  #9  
Старый 29.10.2009, 16:43
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию

Как-то попросил товарищ почистить его сайт, который ломанули. В-первую очередь слил к себе сайт и сделал дамп базы, а потом тоталом прошелся по файлам в поиске содержимого типа iframe, javascript. А потом вычистил, что не нравилось. В твоем случае стоит поискать название домена, ссылку на который ты обнаружил.
Не забывай порыться в дампе базы, т.к. там иногда текст хранится, который на сайт вставляется.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ