Реклама на сайте Advertise with us

Эксплойт в коде виден?

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 17.02.03
Сообщения: 355
Рейтинг: 316

Ссылка на сообщениеДобавлено: 06/12/04 в 18:38       Ответить с цитатойцитата 

Захожу на .html страницу, Касперский выдаёт Exploit.HTML.Mht в такой-то .php странице.
Смотрю код страницы, там только текст и ссылки, фреймов нет, ничего подозрительного нет. Отсюда и вопрос, что ни будь в коде говорит об эксплойтах?

0
 



С нами с 06.03.03
Сообщения: 1650
Рейтинг: 1096

Ссылка на сообщениеДобавлено: 06/12/04 в 18:47       Ответить с цитатойцитата 

не, эт ты чёто просмотрел видимо smail101.gif

1
 



С нами с 13.01.03
Сообщения: 6109
Рейтинг: 1962

Ссылка на сообщениеДобавлено: 06/12/04 в 19:18       Ответить с цитатойцитата 

src= ?

1
 

www.romartstudio.com

С нами с 06.11.03
Сообщения: 11994
Рейтинг: 2259

Ссылка на сообщениеДобавлено: 06/12/04 в 20:25       Ответить с цитатойцитата 

А хтаксеса рядом нет ?

Стильный дизайн - за реальные деньги Skype shako1322

1
 



С нами с 13.01.04
Сообщения: 199
Рейтинг: 106

Ссылка на сообщениеДобавлено: 06/12/04 в 20:33       Ответить с цитатойцитата 

Ты бы код дал, глядишь мож кто че и подскажет....

1
 

Чингачгук, вождь красноглазых

С нами с 14.05.04
Сообщения: 4744
Рейтинг: 1824

Ссылка на сообщениеДобавлено: 06/12/04 в 21:42       Ответить с цитатойцитата 

Student писал:
Захожу на .html страницу, Касперский выдаёт Exploit.HTML.Mht в такой-то .php странице.
Смотрю код страницы, там только текст и ссылки, фреймов нет, ничего подозрительного нет. Отсюда и вопрос, что ни будь в коде говорит об эксплойтах?


Конечно. Там перед кодом эксплойта должен коммент стоять типа
"<!-- exploit code -->"
, а после него
"<!-- end of exploit -->" icon_smile.gif

А если серьезно, то по Гуглу поищи, как этот именно эксплойт может выглядеть.

1
 



С нами с 17.02.03
Сообщения: 355
Рейтинг: 316

Ссылка на сообщениеДобавлено: 07/12/04 в 13:37       Ответить с цитатойцитата 

Т.е. никакого другого способа узнать есть ли на странице эксплойт, троян и т.д. кроме как зайти на неё нет? (ни скриптов, ни программ?). Если ничего подобного нет, может кто не будь напишет эту очень нужную для мастеров вещь?

0
 



С нами с 18.05.00
Сообщения: 4988
Рейтинг: 881

Ссылка на сообщениеДобавлено: 07/12/04 в 13:48       Ответить с цитатойцитата 

сплойты чаще всего цепляются:
1. В ифреймах
2. В нулевых фреймах
3. во внешних js ( script src= )

Есть и другие способы, но они крайне редки.

что бы не грузить подозрительную страницу в браузере, можно:
1. Закачать урл регетом
2. вбить в IE урл вида view-source:http://blabla.com/page.html
и спокойно посмотреть сорцы.

1
 

mega.serious

С нами с 20.03.04
Сообщения: 1615
Рейтинг: 1185

Ссылка на сообщениеДобавлено: 07/12/04 в 18:52       Ответить с цитатойцитата 

реально выложи код, есть кста и другие способы =)

icq 331277962

1
 



С нами с 17.02.03
Сообщения: 355
Рейтинг: 316

Ссылка на сообщениеДобавлено: 07/12/04 в 19:10       Ответить с цитатойцитата 

Vad писал:
сплойты чаще всего цепляются:
1. В ифреймах
2. В нулевых фреймах
3. во внешних js ( script src= )

А в этот список флэш стоит добавлять?

0
 



С нами с 13.07.02
Сообщения: 3113
Рейтинг: 1817

Ссылка на сообщениеДобавлено: 07/12/04 в 19:24       Ответить с цитатойцитата 

Нет, я такого пока не видел.

Хорошо продается только то, что нельзя получить бесплатно!

1
 



С нами с 17.02.03
Сообщения: 355
Рейтинг: 316

Ссылка на сообщениеДобавлено: 07/12/04 в 19:24       Ответить с цитатойцитата 

man-X писал:
реально выложи код, есть кста и другие способы =)

Страниц с эксплойтами в “читерах” хватает, где я и подцепил пару, на свою голову пытаясь выяснить, как с ними бороться.

0
 



С нами с 13.07.02
Сообщения: 3113
Рейтинг: 1817

Ссылка на сообщениеДобавлено: 07/12/04 в 19:50       Ответить с цитатойцитата 

А зачем, если не секрет, ты решил с ними "бороться"? И с чем бороться, с проявлениями, или с причиной?

Хорошо продается только то, что нельзя получить бесплатно!

0
 



С нами с 09.11.02
Сообщения: 1121
Рейтинг: 478

Ссылка на сообщениеДобавлено: 07/12/04 в 20:55       Ответить с цитатойцитата 

эксплойты в коде видны, но некоторые проявляют себя не сразу при заходе на страницу (хотя будет немного заметно, что браузер чуть затормозит).
есть программы, которые проверяют наличие подозрительных вещей на сайтах - например новый Ad-Watch Monitoring.

Just do it!

1
 



С нами с 18.05.00
Сообщения: 4988
Рейтинг: 881

Ссылка на сообщениеДобавлено: 07/12/04 в 23:24       Ответить с цитатойцитата 

Student писал:
А в этот список флэш стоит добавлять?


До 7-й версии флэша, можно было и через него пихать.
Сейчас уже нет - прикрыли дырку

1
 

Чингачгук, вождь красноглазых

С нами с 14.05.04
Сообщения: 4744
Рейтинг: 1824

Ссылка на сообщениеДобавлено: 08/12/04 в 06:35       Ответить с цитатойцитата 

Student писал:
Т.е. никакого другого способа узнать есть ли на странице эксплойт, троян и т.д. кроме как зайти на неё нет? (ни скриптов, ни программ?). Если ничего подобного нет, может кто не будь напишет эту очень нужную для мастеров вещь?


Не желающие цеплять на свою машину эксплойты просто не пользуются MSIE. Решение очень простое, но каждый выбирает сам, что ему лучше.

1
 



С нами с 19.05.03
Сообщения: 508
Рейтинг: 323

Ссылка на сообщениеДобавлено: 08/12/04 в 10:11       Ответить с цитатойцитата 

Ну что выкладывать код будешь ???

1
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »