Hlašení z webové stránky: Hacked a pak XSS

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Peťa
Level 5
Level 5
Příspěvky: 2123
Registrován: duben 10
Pohlaví: Muž
Stav:
Offline

Hlašení z webové stránky: Hacked a pak XSS

Příspěvekod Peťa » 29 říj 2011 23:45

Tak právě jsem si nahrával soubor na http://upload.hustej.net/ a pak jsem chtěl dát seznam souborů ale objevily se mi již výše zmíněné hlášky. Co to mělo být a mám se něčeho obávat? Používám Internet Explorer.

Reklama
Uživatelský avatar
CZechBoY
Master Level 9.5
Master Level 9.5
Příspěvky: 8813
Registrován: srpen 08
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Hlašení z webové stránky: Hacked a pak XSS

Příspěvekod CZechBoY » 30 říj 2011 02:13

nějakej děravej skript asi ;)
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW

Uživatelský avatar
Peťa
Level 5
Level 5
Příspěvky: 2123
Registrován: duben 10
Pohlaví: Muž
Stav:
Offline

Re: Hlašení z webové stránky: Hacked a pak XSS

Příspěvekod Peťa » 30 říj 2011 09:25

A je to tedy nebezpečné nebo ne?

pukasinek
Level 4
Level 4
Příspěvky: 1187
Registrován: duben 10
Bydliště: Kolín
Pohlaví: Muž
Stav:
Offline

Re: Hlašení z webové stránky: Hacked a pak XSS

Příspěvekod pukasinek » 30 říj 2011 09:49

Zde něco málo o XSS http://cs.wikipedia.org/wiki/Cross-site_scripting, co jsem ještě stačil vyčíst z netu tak ten skript dokáže pozměnit CSS styl (měla by to být náhrada za něj), ovšem do jaké míry je to pravda tak na to odborník nejsem ;)

Uživatelský avatar
Peťa
Level 5
Level 5
Příspěvky: 2123
Registrován: duben 10
Pohlaví: Muž
Stav:
Offline

Re: Hlašení z webové stránky: Hacked a pak XSS

Příspěvekod Peťa » 30 říj 2011 10:06

Mě tedy zajímá hlavně to získání citlivých údajů návštěvníka. Má vložit log s HiJackThis nebo mám udělat něco jiného?

Uživatelský avatar
Peťa
Level 5
Level 5
Příspěvky: 2123
Registrován: duben 10
Pohlaví: Muž
Stav:
Offline

Re: Hlašení z webové stránky: Hacked a pak XSS

Příspěvekod Peťa » 30 říj 2011 15:12

Může někdo teda ještě poradit? :)

Uživatelský avatar
CZechBoY
Master Level 9.5
Master Level 9.5
Příspěvky: 8813
Registrován: srpen 08
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Hlašení z webové stránky: Hacked a pak XSS

Příspěvekod CZechBoY » 30 říj 2011 22:02

nejen CSS (to je k ničemu)
může se třeba přihlásit za tebe, nebo za kohokoliv jinýho (pokud tam je přihlášení)
pokud tam je jen chyba XSS tak toho stejně moc nemůže
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW

Uživatelský avatar
Peťa
Level 5
Level 5
Příspěvky: 2123
Registrován: duben 10
Pohlaví: Muž
Stav:
Offline

Re: Hlašení z webové stránky: Hacked a pak XSS

Příspěvekod Peťa » 31 říj 2011 17:49

Takže on nic nejde, pokud to dobře chápu... Přihlásit jen na tu jednu stránku? Ostatních jako je pc-help, facebook,... se to netýká?

Uživatelský avatar
CZechBoY
Master Level 9.5
Master Level 9.5
Příspěvky: 8813
Registrován: srpen 08
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Hlašení z webové stránky: Hacked a pak XSS

Příspěvekod CZechBoY » 31 říj 2011 20:51

nemělo by
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti