реклама на сайте
подробности

 
 
 
Reply to this topicStart new topic
> хацкерские погадки?
slanted
сообщение Nov 27 2009, 20:18
Сообщение #1


Частый гость
**

Группа: Участник
Сообщений: 140
Регистрация: 2-01-08
Пользователь №: 33 768



В некоторых темах, например вот в этой, в произвольных местах вставляется невидимый div с картинкой с сайта svn.myftp.biz. Сама картинка сейчас не отдается, но, подозреваю, там когда-то был эксплойт.
Может, почистить как-то, а то вдруг там опять что-нибудь нехорошее появится.
Go to the top of the page
 
+Quote Post
GetSmart
сообщение Nov 27 2009, 20:27
Сообщение #2


.
******

Группа: Участник
Сообщений: 4 005
Регистрация: 3-05-06
Из: Россия
Пользователь №: 16 753



У меня вообще в "той теме" выпало окно с вводом логина/пароля maniac.gif
Эскизы прикрепленных изображений
Прикрепленное изображение
 


--------------------
Заблуждаться - Ваше законное право :-)
Go to the top of the page
 
+Quote Post
Omen_13
сообщение Nov 27 2009, 20:48
Сообщение #3


Силовик-затейник
****

Группа: Модераторы
Сообщений: 766
Регистрация: 18-02-07
Из: Столица солнечного Башкортостана
Пользователь №: 25 467



Исправил, проверяйте..


--------------------
"Вперёд на мины, ордена потом!"
"инжинер/разработчик создает нечто, в отличии от многих других профессий. В этом есть сходность с художниками или музыкантами"(с)CodeWarrior1241
Go to the top of the page
 
+Quote Post
GetSmart
сообщение Nov 27 2009, 21:04
Сообщение #4


.
******

Группа: Участник
Сообщений: 4 005
Регистрация: 3-05-06
Из: Россия
Пользователь №: 16 753



Теперь не выпадает ввод пароля. Хотя с джавой не проверял. Не охота рисковать smile.gif


--------------------
Заблуждаться - Ваше законное право :-)
Go to the top of the page
 
+Quote Post
slanted
сообщение Nov 27 2009, 22:23
Сообщение #5


Частый гость
**

Группа: Участник
Сообщений: 140
Регистрация: 2-01-08
Пользователь №: 33 768



Цитата(Omen_13 @ Nov 28 2009, 00:48) *
Исправил, проверяйте..


кроме того, осталось еще как минимум тут:
http://electronix.ru/forum/index.php?showtopic=31717
http://electronix.ru/forum/index.php?showtopic=31741
Go to the top of the page
 
+Quote Post
GetSmart
сообщение Nov 27 2009, 22:47
Сообщение #6


.
******

Группа: Участник
Сообщений: 4 005
Регистрация: 3-05-06
Из: Россия
Пользователь №: 16 753



В обоих вышеобозначенных та же беда.
Кроме этого, поиск по форуму текста "myftp.biz" даёт ещё немало постов.


--------------------
Заблуждаться - Ваше законное право :-)
Go to the top of the page
 
+Quote Post
xemul
сообщение Nov 28 2009, 07:59
Сообщение #7



*****

Группа: Свой
Сообщений: 1 928
Регистрация: 11-07-06
Пользователь №: 18 731



Цитата(GetSmart @ Nov 28 2009, 01:47) *
В обоих вышеобозначенных та же беда.
Кроме этого, поиск по форуму текста "myftp.biz" даёт ещё немало постов.

гугля кроме двух вышеобозначенных ничего не находит.
Ссылка на файл генерилась динамически хттп://svn.myftp.biz/el/<1st_latin_letter's_word_in_topic_subj>_01.PNG
Ссылки внедрялись в посты супермодератора - похоже, в мае 2007 ему посчастливилось заполучить трояна на комп(ы).
Go to the top of the page
 
+Quote Post
GetSmart
сообщение Nov 28 2009, 14:14
Сообщение #8


.
******

Группа: Участник
Сообщений: 4 005
Регистрация: 3-05-06
Из: Россия
Пользователь №: 16 753



Да, 3 темы только. Постов было много в поиске и я не посчитал сколько разных тем.


--------------------
Заблуждаться - Ваше законное право :-)
Go to the top of the page
 
+Quote Post
Doka
сообщение Nov 30 2009, 07:19
Сообщение #9


Electrical Engineer
******

Группа: СуперМодераторы
Сообщений: 2 163
Регистрация: 4-10-04
Пользователь №: 778



спокойно, коллеги, враг не пройдёт.
это не эксплойт такой, а базовый диалог аутентификации =)

объяснение куда прозаичнее проделок вражеских сил и троянцев..
как говорится нет ничего более постоянного, чем временное =)

в мае 2007г способности старого движка форума хранить и отображать фулсайс-картинки оставляла желать лучшего и я размещал их на своём компе с привязанным через бесплатную службу no-ip.com доменным уровнем третьего порядка...
..коим уже давно не пользуюсь, и удалил в веб-панели no-ip.com, однако по какой-то причине привязка к IP осталась, причём не отображаемая через веб-панель,
поэтому простым выходом из ситуации я счёл редактирование своих постов (благо их оказалось совсем немного)..
теперь просмотр тех нескольких тем не будет доставлять неудобства форумчанам



спасибо сообществу за бдительность и
отдельное спасибо rezident'у, что сообщил мне о проблеме..


--------------------
Блог iDoka.ru
CV linkedin.com/in/iDoka
Sources github.com/iDoka


Never stop thinking...........................
Go to the top of the page
 
+Quote Post
admin
сообщение Dec 2 2009, 18:48
Сообщение #10


Администратор форума
******

Группа: Администраторы
Сообщений: 3 118
Регистрация: 11-05-04
Пользователь №: 2



ок. чудненько что разобрались.
а то тут дырок в последнее время много находят. еле успеваешь все затыкать.
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 12th July 2025 - 15:44
Рейтинг@Mail.ru


Страница сгенерированна за 0.01447 секунд с 7
ELECTRONIX ©2004-2016