
![]() |
|
|
![]() |
![]() |
|
![]() ![]() ![]() |
RoDen |
15.06.2008 - 19:58 (ссылка на это сообщение)
|
![]() Уважаемый Председатель ученого совета ![]() Профиль Группа: Серый кардинал Сообщений: 3285 Регистрация: 10.03.2005 Репутация: 248 Место учебы: политех ![]() |
Содержимое 404.php изменяется в зависимости от Вашего браузера.
В опере, в режиме эмуляции IE можно увидеть другой код, менее безопасный. счастливым обладателям IE рекомендуем провериться PS спасибо крокодилу за бдительность |
Sergey-from-Orel |
16.06.2008 - 12:06 (ссылка на это сообщение)
|
||||||
![]() Аспирант ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 104 Регистрация: 26.10.2006 Репутация: 6 Место учебы: ОрелГТУ ![]() |
А вот и код для IE, Не любят они IE! http://ceqypawkht.com/dl/adv646.php кажется, не доступно, а http://sum4count.net/strong/045/
Скрипт очень старательно замаскирован, вот частичная расшифровка.
Теперь, господа, вопрос. Как сий вирус попал на сайт? FTP? Или дырки ipb? Расскажите, так, для общего развития. --- P.S. Злой форум заменяет <sсript> на <>. Нехорошо! |
||||||
дед_мажор |
19.06.2008 - 08:39 (ссылка на это сообщение)
|
||
![]() Уважаемый крутой перец ![]() Профиль Группа: Декан Сообщений: 2405 Регистрация: 11.11.2005 Репутация: 156 Место учебы: да ![]() |
это самый вероятный вариант. не удивлюсь, если случайным образом на форуме обнаружатся пользоватли с полными админскими правами, или еще что-нибудь в этом роде, потому что, скорее всего, эксплуатировался sql injection. |
||
![]() |
![]() ![]() ![]() |