0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1300 Просмотров
*

Magam

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Сегодня зашел в админку магазина Viruemart 1.1.3 и обнаружил страный код, размещен он был в полях(Политика возврата (короткая версия) и Сообщение о том, что магазин закрыт)

Через какую дыру было выполнена инъекция?
  
  
Код
<bgsound src="http://h1.ripway.com/ksa4rap/taybenet_kane.mp3" loop="3120">
<title>تم الاختراق  2008 goyhackers</title>

<body bgcolor="#000000" style="text-align: center">
    <head>
   <p align="center">
   <img border="0" src="http://up3.m5zn.com/get-4-2008-25mp2xwkswu.jpg"
    <hr>
    <!-- <script>location.href='http://google.com.sa'</script> -->
    </p>
    </body>
  </html>
   <span id="str28" style="width:100%">
<font color="#FFF9F2" size="7" face="Monotype Koufi ,Arial">
<strong>HaCKeD By
</strong></font>
</span><font size="7"><script language="JavaScript"><!--
// Visit http://www.star28.com/ for more code
//range of glowing
var from = 3;
var to = 7;

//speed of pulsing
var delay = 85;

//color of glow, name or RGB value (example:'#')
var glowColor = "#99FF33";


//NO MORE EDITING!!!
var i = to;
var j = 0;

//can be called here or whenever you want the text to start pulsing
textPulseDown();

function textPulseUp()
{
if (!document.all)
return
if (i < to)
{
str28.style.filter = "Glow(Color=" + glowColor + ", Strength=" + i + ")";
i++;
theTimeout = setTimeout('textPulseUp()',delay);
return 0;
}

if (i = to)
{
theTimeout = setTimeout('textPulseDown()',delay);
return 0;
}


}

function textPulseDown()
{
if (!document.all)
return
if (i > from)
{
str28.style.filter = "Glow(Color=" + glowColor + ", Strength=" + i + ")";
i--;
theTimeout = setTimeout('textPulseDown()',delay);
return 0;
}

if (i = from)
{
theTimeout = setTimeout('textPulseUp()',delay);
return 0;
}
}

// --></script> </font>.
    <head>
   <p align="center">
   <img border="0" src="http://www.qahtaan.com/works/up/get.php?hash=sdc4qanz271207700764"
    <hr>
    <!-- <script>location.href='http://google.com.sa'</script> -->
    </p>
    </body>

    
  </html>
 <span id="str28" style="width:100%">
<font color="#FF6600" size="5" face="Diwani Outline Shaded">
<strong>goyhackers

</strong></font>
</span><font face="Diwani Outline Shaded" color="#FF6600"><script language="JavaScript"><!--
// Visit http://www.star28.com/ for more code
//range of glowing
var from = 3;
var to = 7;

//speed of pulsing
var delay = 85;

//color of glow, name or RGB value (example:'#')
var glowColor = "#99FF33";


//NO MORE EDITING!!!
var i = to;
var j = 0;

//can be called here or whenever you want the text to start pulsing
textPulseDown();

function textPulseUp()
{
if (!document.all)
return
if (i < to)
{
str28.style.filter = "Glow(Color=" + glowColor + ", Strength=" + i + ")";
i++;
theTimeout = setTimeout('textPulseUp()',delay);
return 0;
}

if (i = to)
{
theTimeout = setTimeout('textPulseDown()',delay);
return 0;
}


}

function textPulseDown()
{
if (!document.all)
return
if (i > from)
{
str28.style.filter = "Glow(Color=" + glowColor + ", Strength=" + i + ")";
i--;
theTimeout = setTimeout('textPulseDown()',delay);
return 0;
}

if (i = from)
{
theTimeout = setTimeout('textPulseUp()',delay);
return 0;
}
}

// --></script>

</font>
<span id="str28" style="width:100%">
<font color="#3366FF" size="6" face="Diwani Outline Shaded">
<strong>

bigzooooz

</strong></font>
</span><font face="Diwani Outline Shaded" color="#3366FF"><script language="JavaScript"><!--
// Visit http://www.star28.com/ for more code
//range of glowing
var from = 3;
var to = 7;

//speed of pulsing
var delay = 85;

//color of glow, name or RGB value (example:'#')
var glowColor = "#99FF33";


//NO MORE EDITING!!!
var i = to;
var j = 0;

//can be called here or whenever you want the text to start pulsing
textPulseDown();

function textPulseUp()
{
if (!document.all)
return
if (i < to)
{
str28.style.filter = "Glow(Color=" + glowColor + ", Strength=" + i + ")";
i++;
theTimeout = setTimeout('textPulseUp()',delay);
return 0;
}

if (i = to)
{
theTimeout = setTimeout('textPulseDown()',delay);
return 0;
}


}

function textPulseDown()
{
if (!document.all)
return
if (i > from)
{
str28.style.filter = "Glow(Color=" + glowColor + ", Strength=" + i + ")";
i--;
theTimeout = setTimeout('textPulseDown()',delay);
return 0;
}

if (i = from)
{
theTimeout = setTimeout('textPulseUp()',delay);
return 0;
}
}

// --></script>
  </font>
 <span id="str28" style="width:100%">
<font color="#FF0000" size="7" face="Kufi Outline Shaded">
<strong>Êã ÇáÇÎÊÜÜÜÜÑÇÞ</strong> </font>
</span><font size="7" face="Kufi Outline Shaded" color="#FF0000"><script language="JavaScript"><!--
// Visit http://www.star28.com/ for more code
//range of glowing
var from = 3;
var to = 7;

//speed of pulsing
var delay = 85;

//color of glow, name or RGB value (example:'#')
var glowColor = "#99FF33";


//NO MORE EDITING!!!
var i = to;
var j = 0;

//can be called here or whenever you want the text to start pulsing
textPulseDown();

function textPulseUp()
{
if (!document.all)
return
if (i < to)
{
str28.style.filter = "Glow(Color=" + glowColor + ", Strength=" + i + ")";
i++;
theTimeout = setTimeout('textPulseUp()',delay);
return 0;
}

if (i = to)
{
theTimeout = setTimeout('textPulseDown()',delay);
return 0;
}

}
« Последнее редактирование: 09.06.2009, 16:05:32 от beagler »
*

Magam

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Re: Инъекция в поля VirtueMart 1.1.3
« Ответ #2 : 09.06.2009, 00:41:45 »
В total Commander пароли ftp хранишь?
Нет, полгода назад попался на этом, с тех пор нигде на компе не сохраняю.
*

Magam

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Re: Инъекция в поля VirtueMart 1.1.3
« Ответ #4 : 09.06.2009, 13:00:10 »
Подарок от провайдер?
или троян на компе?
2 -й троян.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Количество просмотров товара VirtueMart Существует?

Автор grishin

Ответов: 38
Просмотров: 8413
Последний ответ 22.08.2020, 08:44:29
от rsn
Не выводит списком Настраиваемое поле в VirtueMart 5.0

Автор ЛюдмилаМир

Ответов: 2
Просмотров: 667
Последний ответ 25.08.2019, 16:27:04
от ЛюдмилаМир
Joomla VirtueMart помощь в переводе

Автор akkord31

Ответов: 0
Просмотров: 625
Последний ответ 21.05.2019, 09:14:02
от akkord31
Миграция с Joomla 1.5 на 3 с VirtueMart 1.1.9 stable на свежую. Кто поможет?

Автор Гриша-Десантник

Ответов: 7
Просмотров: 820
Последний ответ 23.04.2019, 10:22:25
от draff
Переход на https VirtueMart 1.1.4 проблемы с фото

Автор Sergey1984

Ответов: 4
Просмотров: 920
Последний ответ 25.10.2018, 20:56:54
от Sergey1984