ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

ифреймеры совсем охренели?!
  #1  
Старый 27.05.2008, 11:07
x88x
Участник форума
Регистрация: 27.11.2007
Сообщений: 233
Провел на форуме:
1379382

Репутация: 378
Отправить сообщение для x88x с помощью ICQ
По умолчанию ифреймеры совсем охренели?!

народ, мож я от жизни отстал или еще чего?!
Вот уже наверное вторую неделю всей конторой еб*мся с каким-то ифреймером.

вобщем, суть такая: раньше ифреймер прописывал стандартный iframe src - удаляли. он снова прописывался =) "Пинча подцепили" - думаю. Фигня - поменяли фтп-пассы.

Теперь ифреймер прописывает на только стандартный iframe, но и создает папки, подгружает в них баннера (казино, фарма) и размещает рекламу на нашем сайте.

Блин, мож кто знаком с этой технологией? КАКИМ ОБРАЗОМ ифреймер узнает новые фтп-пассы? Компы ЧИСТЫЕ (последние базы каспера).

ЗЫ: лол - ифреймер заменил текст на одной странице гугловым переводом какой-то порнухи =)
 
Ответить с цитированием

  #2  
Старый 27.05.2008, 11:13
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
Провел на форуме:
3463790

Репутация: 726
Отправить сообщение для Barsik с помощью ICQ Отправить сообщение для Barsik с помощью MSN
По умолчанию

Шелл ищи
Поищи может он какой нить скрипт затроянил...
 
Ответить с цитированием

  #3  
Старый 27.05.2008, 11:17
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

шелл может быть и на соседнем сайте на том же хостинге...порутал сервак и делает что хочет
 
Ответить с цитированием

  #4  
Старый 27.05.2008, 11:27
x88x
Участник форума
Регистрация: 27.11.2007
Сообщений: 233
Провел на форуме:
1379382

Репутация: 378
Отправить сообщение для x88x с помощью ICQ
По умолчанию

Цитата:
Сообщение от Barsik  
Шелл ищи
Поищи может он какой нить скрипт затроянил...
скрипты чистим уже регулярно =)

херня в том, что ифрейм появляется через пару мин. после того, как мы его удаляем - значит скорее всего лядство на соседнем сайте. У нас своя стойка. Но остальные сайты тож чистые. плюс - ифреймит он только наш сайт из сорока.
 
Ответить с цитированием

  #5  
Старый 27.05.2008, 11:37
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

А по логам вебсервера не видно ничего странного?
Мож не по фтп добавляет а по баге какой то в скриптах?
 
Ответить с цитированием

  #6  
Старый 27.05.2008, 11:40
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

могет быть и так..скрипт на пхп или перл который сравнивает страничку на которой ифраме и если он от туда пропадает автоматом заменяет ее (если страничка статическая) или же делает правку и добавляет этот ифраме код.
 
Ответить с цитированием

  #7  
Старый 27.05.2008, 11:42
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

поищи в логах вхождение слов
select
union
update
or
and

Если гетами делается то мож что-то и есть

+посмотри по логам ФТП сервака коннект от имени чужого IP

Последний раз редактировалось spider-intruder; 27.05.2008 в 11:48..
 
Ответить с цитированием

  #8  
Старый 27.05.2008, 14:13
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
По умолчанию

скорей всего на соседнем сервере шелл висит и спокойно управляет как твоим, так и чужим сайтом
 
Ответить с цитированием

  #9  
Старый 27.05.2008, 14:48
Karantin
Постоянный
Регистрация: 21.12.2007
Сообщений: 475
Провел на форуме:
1270580

Репутация: 387
Отправить сообщение для Karantin с помощью ICQ
По умолчанию

+ проверьте соседей своих и логи курите.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Apple iBomb – не совсем шутка Vanterlog Мировые новости 0 18.05.2008 17:25
Для тех кто не в теме. Текст и кеи под mr.Door (не совсем стотья но всё же) Underwit Черные методы раскрутки 3 08.01.2008 20:08
Есть чат, совсем сырой но популярный coldout Чаты 0 17.11.2004 22:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ