Какъв код търсите при хакнат сайт?

bgkulinar

Меринджей
Днес забелязах, че един клиентски сайт е маркиран като съспишъс. Обаче на първо четене на сорса не намирам злонамерен код. Освен за iframe, какво търсите още? .js не е особено добра оферта, защото няма страница без JS. Може би .txt, друго не ми идва на ум?
 
Re: Какъв код търсите при хакнат сайт?

Пробвай с "eval(base64_decode"
 
Последно редактирано:
Re: Какъв код търсите при хакнат сайт?

Благодаря, колеги.

нПоцтак-а ме светна, че антивирусната му изпищяла, че вирусът е:

Virus: HTML/Malicious.PDF.Gen
Date discovered: 27/05/2009
Type: AHeAD Heuristic special detection
In the wild: Yes
Reported Infections: Low
Distribution Potential: Low
Damage Potential: Low
Static file: No
Engine version: 7.09.00.180

и вероятно е през стара версия на опенХ.
 
Re: Какъв код търсите при хакнат сайт?

В повечето случай се прилагат следните действия:

  • php backdoor в сайта(там където има права юзера). Може да е нов файл може да е съществуващ такъв файл(php backdoor може да е ред от 100 символа кратко и грубо казано)
  • Опит да се root-не машината. Ако се рутне там вече може да се скрият доста неща.
  • Добавя се javascript вирус(по- скоро exploit за няколко браузъра) за да се заразят потребителите на сайта.
  • Редактиране на съществуващ важен JS файл и в него се добавя този "злонамерен код". По този начин ако разследващият не може да чете код няма как да разбере къде е проблема.
  • Добавя се iframe отново с вирусна цел

Това разбира се е капка в морето както става ясно, но мисля, че съм покрил доста популярни и някои не толкова популярни методи. Дано съм ви бил полезен. Успех !
 

Back
Горе