Форум SAPE.RU

Форум SAPE.RU (http://forum.sape.ru/index.php)
-   Курилка (http://forum.sape.ru/forumdisplay.php?f=22)
-   -   Новая бяка .... (http://forum.sape.ru/showthread.php?t=9049)

sca 12.02.2008 23:57

Новая бяка ....
 
Только избавилось на старом мамбовском проекте от мерзкого скрипта, как новая гадость завелась.
После вчерашнего апа выдачи яша проиндексил почти 40к страниц, а это в принципе многова-то.. стала проверять страницы, так целая куча какого-то левака вида:


_http://www.***.ru/bbs.keyhole.com/bbs.keyhole.com/ubb/bbs.keyhole.com/ubb/index.php?option=com_frontpage&Itemid=1

то бишь
bbs.keyhole.com/bbs.keyhole.com/ubb/bbs.keyhole.com/ubb
явно лишние, плюс еще пара аналогичных примеров с другими доменами...

Может кто сталкивался с такого рода бякой, по каким ключевым словам искать в гугле ответ "что это"? ...

Sergey1609 13.02.2008 00:01

это "гавновебмастерасайтовзломщикигнойные"

sca 13.02.2008 00:07

Цитата:

Сообщение от Sergey1609 (Сообщение 88026)
это "гавновебмастерасайтовзломщикигнойные"

ну блин) каким местом они вставляю свой код в урл?....
и переадресации же не происходит, какой в этом вообще смысл?

Sergey1609 13.02.2008 00:11

Может они тренируются таким образом...

Делают зарядку, чтоб потом запульнуть такую ... на сайт Билли :)

sca 13.02.2008 00:15

а как технически это происходит ?

new 13.02.2008 00:16

sca

Скорее всего XSS уязвимость на сайте.

Их очень много в формах поиска.

А что открывается по этому урлу? Лишнего ничего не появляется на странице?
Если появлятся, то с умыслом в ПС подсовывают, подругому незнаю... Боты то лазаю по непонятным урлам (в логах если глядеть), но ПС не должен по таким бродить и тем более индексировать.

sca 13.02.2008 00:28

Цитата:

Сообщение от new (Сообщение 88034)
sca

Скорее всего XSS уязвимость на сайте.

Их очень много в формах поиска.

А что открывается по этому урлу? Лишнего ничего не появляется на странице?
Если появлятся, то с умыслом в ПС подсовывают, подругому незнаю... Боты то лазаю по непонятным урлам (в логах если глядеть), но ПС не должен по таким бродить и тем более индексировать.

ок, поищу XSS, спасибо

Это изменение в урле ничего кроме собственно урла ничего не меняет ни визуально, ни соответственно в коде...все работает как и должно, только сапы нет..при этом счетчики и прочее прописанное в шаблоне отображаются...

вдвойне не понятно то, что bbs.keyhole.com гугловский домен..ну не гугл же это сделал...

sca 13.02.2008 00:34

Цитата:

Сообщение от new (Сообщение 88034)
Скорее всего XSS уязвимость на сайте.

еще раз спасибо, теперь понятно с какого боку подходить хоть )
Цитата:

В ПО Mambo обнаружены критические уязвимости. Они позволяют произвести атаку ПК при помощи межсайтового скриптинга (XSS). Уязвимости касаются версий Mambo 4.6.2, а также более ранних.

Уязвимость существует из-за за того, что в ПО используется версия PHPMailer, которая также уязвима.

Кроме того, есть ошибка в функции выбора шаблонов. Подробности этой уязвимости не сообщаются.

Jooz 13.02.2008 08:53

Больше похоже не на xss а на шел, например добиться этого можно подправив php ini и все ссылки будут такие как мы ходит. Тоже самое ели накрутить конфиги апача или .htaccess

mnemonic 13.02.2008 12:31

Если что - такие страницы до момента, пока ищете причину, можно запретить к индексации через robots.txt


Часовой пояс GMT +3, время: 05:26.

Работает на vBulletin® версия 3.8.7.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot
SAPE.RU — система купли-продажи ссылок с главных и внутренних страниц сайтов.