За последние 24 часа нас посетили 17247 программистов и 1567 роботов. Сейчас ищет 1671 программист ...

Загрузка в html файл вредоносного JS

Тема в разделе "HTML и CSS", создана пользователем Alukard, 21 мар 2007.

  1. Alukard

    Alukard Активный пользователь

    С нами с:
    27 июн 2006
    Сообщения:
    110
    Симпатии:
    0
    Ситуация есть сайт на html загруженый на хостинг, есть главная страница например index.html, каким методом можно в файл записать вредоносный JavaScript код, chmod=644, доступ к ФТП имеют я и еше парень для которого делал сайт...
    Просто сам незнаю как это сделали :)
     
  2. Vladson

    Vladson Старожил

    С нами с:
    4 фев 2006
    Сообщения:
    4.040
    Симпатии:
    26
    Адрес:
    Estonia, Tallinn
    Проверь компы (всех кто имеет доступ) на трояны
    (сейчас троян ходит который ворует пароли к FTP)
     
  3. Alukard

    Alukard Активный пользователь

    С нами с:
    27 июн 2006
    Сообщения:
    110
    Симпатии:
    0
    меня просто в парадокс ввело что - возможно ли это сделать не имея пароли ?
     
  4. Vladson

    Vladson Старожил

    С нами с:
    4 фев 2006
    Сообщения:
    4.040
    Симпатии:
    26
    Адрес:
    Estonia, Tallinn
    Где ?
    Да (но сложно)
     
  5. Alukard

    Alukard Активный пользователь

    С нами с:
    27 июн 2006
    Сообщения:
    110
    Симпатии:
    0
    Интересно как...а еще лучше как от этого защититься :)
     
  6. Alukard

    Alukard Активный пользователь

    С нами с:
    27 июн 2006
    Сообщения:
    110
    Симпатии:
    0
    Vladson, опиши хотябы каким методом это делается или как можно защититься... на будущее...
     
  7. Green Bear

    Green Bear Активный пользователь

    С нами с:
    25 мар 2007
    Сообщения:
    14
    Симпатии:
    0
    а если веб-шелл есть на сайте?)
     
  8. DarkElf

    DarkElf Активный пользователь

    С нами с:
    22 окт 2006
    Сообщения:
    1.632
    Симпатии:
    0
    Alukard

    берешь логи доступа по http и ftp за промежуток от обнаружения взлома до последнего просмотра корректной версии сайта.

    берешь последний локальный архив сайта и сравниваешь с тем, что фактически есть на сайте.

    находишь "новые" файлы. смотришь, что это такое. если исполняемых скриптов там нет, то берешь ftp-логи .

    если ftp-логины есть - находишь, кто коннектился и приезжаешь к нему "поговорить по душам".

    если есть исполняемые файлы, то по http - логам доступа находишь, откуда к ним были коннекты, может быть повезет и адрес будет реальным.
     
  9. Alukard

    Alukard Активный пользователь

    С нами с:
    27 июн 2006
    Сообщения:
    110
    Симпатии:
    0
    Шелл на хостинге only html мало чего даст ИМХО :)