![]() |
Модераторы: Sardar, Aliance |
![]() ![]() ![]() |
|
Всемогущий |
|
||||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 440 Регистрация: 25.6.2006 Где: Челябинск Репутация: нет Всего: 13 |
на главную страницу моего сайта каким то неведомым образом попал код
![]() ![]() ![]() InF.php содержит вот такой жабаскрипт:
Я ничего не понимаю в JavaScript пожалуйста хотя бы в двух словах скажите что он делает |
||||
|
|||||
Greg |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 158 Регистрация: 16.9.2006 Где: Беларусь, г.Минск Репутация: нет Всего: 7 |
Я жаваскриптъ не знаю конечно,но тут очевидно идёт подбор ключа по известному хешу на клиенте.
--------------------
Страх перед возможностью ошибки не должен отвращать нас от поисков истины. |
|||
|
||||
smartov |
|
|||
![]() свой собственный ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 4225 Регистрация: 2.2.2006 Где: NJ Репутация: 7 Всего: 259 |
Да. Похоже что так и есть.
К какому-то неслабому хешу побирает ключ. Интересная идея конечно. |
|||
|
||||
satrap |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 18 Регистрация: 29.11.2006 Репутация: 1 Всего: 1 |
Этот код извлекает из строки следующий html код:
<script language=javascript src="topcounter.php"></script> и добавляет его в документ. В файле topcounter код:
Тоесть тоже какаято дрянь, которая трансформируется в javascript. Обнови ПО на сервере, похоже в нем есть уязвимости. ![]() Это сообщение отредактировал(а) satrap - 3.12.2006, 00:31 |
|||
|
||||
smartov |
|
|||
![]() свой собственный ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 4225 Регистрация: 2.2.2006 Где: NJ Репутация: 7 Всего: 259 |
Может это провайдер просто счетчик поставил?
![]() Всемогущий, в любом случае что там с topcounter.php посмотри. satrap, у автора постов не хватит, тебе + за наблюдательность. Добавлено @ 00:39 Вот в такой кстати:
|
|||
|
||||
satrap |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 18 Регистрация: 29.11.2006 Репутация: 1 Всего: 1 |
Сомнительно, так как очень похоже на это: Windows Media Player Plug-in for Non-Microsoft Browsers Code Execution (MS06-006) - Exploit II |
|||
|
||||
smartov |
|
|||
![]() свой собственный ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 4225 Регистрация: 2.2.2006 Где: NJ Репутация: 7 Всего: 259 |
Мдя ![]() ![]() |
|||
|
||||
NightmareZ |
|
|||
![]() [хакер] ![]() ![]() Профиль Группа: Участник Сообщений: 699 Регистрация: 10.8.2006 Репутация: нет Всего: 13 |
Ужость, кругом хакиры!
![]() ![]()
А што за страничка? Дол бы хоть сцылку, пасматреть интиресно. Это сообщение отредактировал(а) NightmareZ - 3.12.2006, 14:34 -------------------- NightmareZ.net - мой блог и сайт, мои проекты и прочий трэш Ely-Art.ru - наша маленькая домашняя арт-студия mugcraft.ru - кружки на любой вкус |
|||
|
||||
Всемогущий |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 440 Регистрация: 25.6.2006 Где: Челябинск Репутация: нет Всего: 13 |
Пожалуйста.... "ЕДИНАЯ РОССИЯ"-Челябинское Региональное Отделене ясно что я убрал вредный код , но кому интересно |
|||
|
||||
smartov |
|
|||
![]() свой собственный ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 4225 Регистрация: 2.2.2006 Где: NJ Репутация: 7 Всего: 259 |
||||
|
||||
Всемогущий |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 440 Регистрация: 25.6.2006 Где: Челябинск Репутация: нет Всего: 13 |
![]() ![]() ![]() ![]() ![]() ![]() конечно нет ![]() ![]() |
|||
|
||||
![]() ![]() ![]() |
Форум для вопросов, которые имеются в справочниках, но их поиск вызвал затруднения, или для разработчика требуется совет или просьба отыскать ошибку. Напоминаем: 1) чётко формулируйте вопрос, 2) приведите пример того, что уже сделано, 3) укажите явно, нужен работающий пример или подсказка о том, где найти информацию. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | JavaScript: Общие вопросы | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |