MuSkAtuS

Рейтинг
4
Регистрация
01.08.2011

Ну на сайт я действительно не заходил, просто описал типичную ситуацию, из за чего гугл частенько банит сайты. Смысл очень прост, на сайт закачивают шелл, далее либо просто дефейсят морду, либо крадут учетки, путем вставки айфрейма( причем только самый ленивый злоумышленник тупо пропишет айфрем в index.php, в основном для таких целей используют скрипты которые подгружаются вместе с главной страницей, причем злоумышленник редактирует их и вставляет обфусцированный код в их тело, из за чего в некоторых случаях выявление айфрейма может быть довольно-таки проблематичным занятием) . В вашем случае, я просто увидел редирект на bit.ly довольнотаки популярный в хакерских кругах ресурс и предположил что скорее всего это айфрейм.

П.с. основной смысл данной атаки заключается в том, что кукисы и идентификаторы сессий с сайта, с помощью айфрейма уходят на снифер, в данном случае( по моему предположению) располагающийся на сайте bit.ly.

Скорее всего это iframe. Проверяйте все скрипты на сайте, смарите который из них редиректит туда. А также ищите шелл. Если вдруг будут вопросы, пишите в личку.

sato:
Есть пара проектов для теста возьметесь за отзыв?

Стучитесь в аську.

за шаурму, отзыв и т.д. и т.п. Найду и отпишу первые 5 уязвимостей и те в паблик.

Да, давайте попробуем!

1 23
Всего: 25