Обнаружил скриптик на мордочке

1 234
MoMM
На сайте с 16.06.2006
Offline
727
#31
Kpd:
если вирус не внедрился в какое-нибудь приложение, в таком случае только format c

этот внедряется в explorer.exe лечится заменой файла и сносом длл-ок определенных

DU
На сайте с 20.10.2006
Offline
105
#32
Angelo:
Была у меня такая штука, как я понял вирус украл у меня пароли доступа к ftp из тотал командера. Сам подсоеденился и вставил на хостинге во все индексные файлы зашифрованый ява скрипт, который вставлял в страницу iframe со ссылкой на вирус.

99% - mysql инъекция. Проверьте сайт на безопасность запросов к базе. Все переменные чисел в int. Все текстовые экранирование всех кавычек и другой дряни.

Как то решил проверить сколько сайтов никак не защищены от этого. Взял ТОП 100 ЯК в одной из категорий. Ситуация ужаснула. Каждый 10-20-й сайт бери и ломай.

Kislov
На сайте с 29.04.2006
Offline
185
#33
MoMM:
у меня эти сервисы + с десяток других (типа жестикуляции мышой) в ИЕ уже давно - минимум лет 5. потому что навесил на ИЕ NetCaptor

А толку, если он дырявый как решето? У меня ещё в лисе тулбар робоформ. Поэтому его и юзаю.

MoMM
На сайте с 16.06.2006
Offline
727
#34
Kislov:
А толку, если он дырявый как решето? У меня ещё в лисе тулбар робоформ. Поэтому его и юзаю

робоформы тоже есть.

а дырявость у меня прикрыта сперва аппаратным, а потом и программным файрволом + НОД

ТВЭЛ
На сайте с 29.09.2006
Offline
111
#35
ШАНС-ON:
Кстати вот еще, в пользу ИЕ.
Девка на днях в аську стучится, плачет что ее забанили у меня на форуме, после разбирательств, я ей предложил войти через ИЕ, а она пыталась с лисы.
С ИЕ она вошла без проблем. Форум пхпбб.

Это не в пользу ИЕ довод, а минус форуму.

Время не ждёт.
Flint
На сайте с 25.12.2002
Offline
98
#36
ШАНС-ON:
Кстати вот еще, в пользу ИЕ.

Девка на днях в аську стучится, плачет что ее забанили у меня на форуме, после разбирательств, я ей предложил войти через ИЕ, а она пыталась с лисы.
С ИЕ она вошла без проблем. Форум пхпбб.

А куки форума в лисе почистить никак? :)

С уважением, Копылов Кирилл | ICQ - 505-982 | Тел. +7 (8412) 25-22-00
Flint
На сайте с 25.12.2002
Offline
98
#37
ТВЭЛ:
Это не в пользу ИЕ довод, а минус форуму.

Никакой форум не сможет заблокировать юзера так, чтоб он не смог зайти на него ;)

B
На сайте с 29.01.2007
Offline
141
#38
Нет, просто его тоже недавно ломанули, и не один раз, похоже.

хех, выдел объяву на одном форуме, о доступе к его игровому сайту :)

Чем всем так нравится ишак? Используйте оперу или лису, в них фиг что словишь...

к 9й опере точно был сплойт

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий