Visualizzazione dei risultati da 1 a 7 su 7
  1. #1

    Attacco a sito internet

    Ciao a tutti,
    alcuni giorni fa sono stato oggetto di un attacco ad alcuni siti internet che gestisco.
    In pratica l'intrusore riesce a modificare tutte le pagine (.php, .html) che il sito ha aggiungendo alla fine del codice che inizia cosi:
    ><script>eval(unescape('function
    e poi un sacco di caratteri strani.
    Non riesco a capire quale buco sia aperto ne da dove iniziare a guardare.
    Qualcuno è così gentile da potermi dare una dritta.
    Grazie anticipate

  2. #2
    XSS?
    Hai effettuato il controllo sui dati passati via GET e POST?
    Sistemi di allarme, telecamere, autoradio, video proiettori e altri prodotti tecnologici: fedom.it

  3. #3
    I dati via GET (tanto per intenderci le url) sono tutti controllati, forse quelli via POST (quelli dei form) no.
    Grazie provo a dare un occhiata ai file di log.

  4. #4
    Anche i form possono passare dati via GET.
    Ok.
    Facci sapere.

    Sistemi di allarme, telecamere, autoradio, video proiettori e altri prodotti tecnologici: fedom.it

  5. #5
    Grazie a tutti per l'aiuto.
    Sono quasi sicuro che tutti i form sono POST.
    Il problema principale è che i siti sono circa 30 tutti già attaccati.
    Quindi ora devo ripristinare le pagine modificate, controllare tutti i GET e i POST.
    Leggere i file di log non credo mi aiuti molto se l'attacco avviene via POST.
    Grazie per ora.

  6. #6
    Per aggiornare la discussione, anche qua
    http://forum.html.it/forum/showthrea...readid=1225650
    se ne parla dello stesso tipo di attacco.

  7. #7
    se il problema è il solito continuiamo una sola discussione, chiudo questa

    ciao

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.