[Re:] [cinemazealot:] Adathalász S9 nyeremény? - BLOGOUT fórum

üzenetek

hozzászólások


DrBubo77
(addikt)
Blog

Nem Wordpress alapú az érintett oldal?


cinemazealot
(addikt)
Blog

Az önkormányzati Wordpress alapú, de amelyiket a jelenség észlelésekor éppen fel akartam keresni, nem.


Joci93
(senior tag)
Blog

Nem csak WP oldalt lehet XSS-el törni :)

Rengeteg oldal van, amibe kártékony kód lett injektálva. A honlap karbantartójának a felelőssége a ilyen támadásokat kijavítani és a sebezhetőséget befoltozni. Pont ma futottam bele én is egy ilyen oldalba, az simán átdobott egy másik honlapra, ami kismillió reklámot tolt az arcomba :)


aprokaroka87
(nagyúr)
Blog

Reklám blokkoló se segitett?


cinemazealot
(addikt)
Blog

De akkor ez a honlap üzemeltetőjének a felelőssége? Hogyan kerül be az injektált kód? És miért csak akkor, amikor az Facebook-ról vagy Google-ról van megnyitva? Ugyanis amikor az oldal URL-jét explicite írom be a böngészőbe, ilyen nem történik.


Joci93
(senior tag)
Blog

Nem, ugyan úgy bejöttek a "reklámok".

(#5) cinemazealot : Persze, akié az oldal, azé a felelősség szerintem. A "hogyan jutott be" már egy nehezebb kérdés, elég egy nem ellenőrzött beviteli mező is hozzá. Olyan kódot is lehet írni, ami csak akkor fut le, ha van referrer, ergo ha jöttél valahonnan, de ehhez már az injektáló kódot kéne látni :) (Feltéve, ha valóban XSS-el mókolták a kódot, nem pedig simán egy kóddal beleírták a fájl tetejére.)

[ Szerkesztve ]


DeltaPower
(őstag)

Sima code injectnek tűnik, index.php elejére szoktak ilyeneket betolni, ha bejutnak a tárhelyre vagy valami komolyabb lyuk van az oldalon.

üzenetek