Web stranica redirektirana (hacked), pomoć

poruka: 12
|
čitano: 1.764
|
moderatori: Lazarus Long, XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
15 godina
offline
Web stranica redirektirana (hacked), pomoć

Ne znam di da stavim temu a jedino ovdje paše...ako sam pogriješio podforum molim modove za premještanje ako je moguće ili lock ili šta ja znam, anyway...

 

Jedna frendica radi na nekom forumu u vezi SAMP servera na kojem igra. Njoj je netko upao na SAMP server i nesta napravio i pokupio ban.

I ta stranica je "hakirana" , da tako kažem, u biti redirektirana je na neki youtube video. I sad trebam malu pomoć kako to vratit, ja nemam pojma u vezi tih web stranica ništa niti php, html ma ništa. Samo radim uslugu za frendicu jer me zamolila i nezna nikog drugog tko joj može pomoć.

 

Stranica je ova: http://www.crrpg.com

 

Nemojte se čudit ako je neki youtube video sa onim idiotskim ponijima, to je zapravo problem stranice. Ako netko zna kako šta to sredit molim da se javite, hvala {#}

Varaždinsko kiselo zelje...najslađe kiselo :D (pogled na avatar) _ _ _ _ _ _ Ako sam ti pomogao, stisni HVALA ili te NUKE-am :P
Moj PC  
0 0 hvala 0
13 godina
protjeran
offline
Re: Web stranica redirektirana (hacked), pomoć

ja za redirect znam samo preko cpanela^^  Cpanel -> Redirects (redirekt). Vjerojatno netko ovdje zna neki drugi način

14 godina
protjeran
offline
Web stranica redirektirana (hacked), pomoć

Stranica uopće nije redirect-ana

 

Source:

 

<HTML>
<HEAD>
    <title>CRRPG</title>
    <meta name="description" content="CRRPG" />
    <meta name="keywords" content="crrpg,ponies,contex,contexmoh,mlp,community,samp,gta" />
    <meta name="author" content="Contex <contexmoh@gmail.com>" />
    <meta name="copyright" content="Contex <contexmoh@gmail.com>" />
    <meta http-equiv="content-type" content="text/html;charset=UTF-8" />
    <script src="http://ajax.googleapis.com/ajax/libs/jquery/1.7.2/jquery.min.js"></script>
    <link rel="shortcut icon" href="favicon.ico">
    <style type="text/css">
    body {
       margin:0px;
       padding:0px;
    }
    #trans {
       position: absolute;
       width: 100%;
       height: 100%;
       z-index: 5;
    }
    #thanks-tl {
       position: absolute;
       padding: 2%;
       width: 10%;
       height: 5%;
       left: 0;
       color: #fff;
       background: #000;
       z-index: 2;
       opacity:0.8;
       filter:alpha(opacity=80);
       text-align: right;
    }
    #thanks-tr {
       position: absolute;
       padding: 2%;
       width: 10%;
       height: 5%;
       right: 0;
       color: #fff;
       background: #000;
       z-index: 2;
       opacity:0.8;
       filter:alpha(opacity=80);
       text-align: left;
    }
    #thanks-bl {
       position: absolute;
       padding: 2%;
       width: 10%;
       height: 5%;
       left: 0;
       bottom: 3%;
       color: #fff;
       background: #000;
       z-index: 2;
       opacity:0.8;
       filter:alpha(opacity=80);
       text-align: right;
    }
    #thanks-br {
       position: absolute;
       padding: 2%;
       width: 10%;
       height: 5%;
       right: 0;
       bottom: 3%;
       color: #fff;
       background: #000;
       z-index: 2;
       opacity:0.8;
       filter:alpha(opacity=80);
       text-align: left;
    }
    </style>
    <script language="JavaScript">
    $(document).keydown(function(event) {
       window.open("http://www.crrpg.com", "_blank");
       event.preventDefault();
    });

   
    $(window).unload(function() {
       window.open("http://www.crrpg.com", "_blank");
    });
    window.onbeforeunload = confirmExit;
    //window.oncontextmenu = click;
    function confirmExit() {
       alert("DON'T LEAVE THE WEBSITE!");
       window.open("http://www.crrpg.com", "_blank");
       return "Don't leave this website :-(";
    }
   
    function click() {
       alert('FOCUS, WATCH THE VIDEO!');
       window.open("http://www.crrpg.com", "_blank");
       return false;
    }
    </script>
</HEAD>
<BODY onclick="click();" oncontextmenu="click();" onunload="click();" onmousedown="click();" onkeypress="click();">
<div id="trans" onclick="click();" oncontextmenu="click();"></div>
<div id="thanks-tl">Thank Byrner and Stevo for fucking CRRPG Over</div>
<div id="thanks-tr">Thank Byrner and Stevo for fucking CRRPG Over</div>
<div id="thanks-bl">Thank Byrner and Stevo for fucking CRRPG Over</div>
<div id="thanks-br">Thank Byrner and Stevo for fucking CRRPG Over</div>
<div style="z-index:1;position:absolute;width:100%;height:100%;">
    <object width="100%" height="100%">
       <param name="movie" value="https://www.youtube.com/v/fbsXev8Lkr8&amp;hl=en_US&amp;fs=1&loop=1&showinfo=0&disablekb=1&autohide=2" style="margin:0px; padding:0px"></param>
       <param name="allowFullScreen" value="true"></param>
       <param name="allowscriptaccess" value="always"></param>
       <embed src="https://www.youtube.com/v/fbsXev8Lkr8&amp;hl=en_US&amp;fs=1&autoplay=1&loop=1&showinfo=0&disablekb=1&autohide=2" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" allownetworking="internal" wmode="transparent" width="100%" height="100%" style="margin:0px; padding:0px"></embed>
    </object>
</div>
<script language="JavaScript">
var trans = document.getElementById('trans');
trans.style.cursor = 'pointer';
trans.onclick = function() {
    alert('FOCUS, WATCH THE VIDEO!');
    window.open("http://www.crrpg.com", "_blank");
    return false;
};
trans.oncontextmenu = function() {
    alert('FOCUS, WATCH THE VIDEO!');
    window.open("http://www.crrpg.com", "_blank");
    return false;
};
</script>
</BODY>
</HTML>

void function(char *str) {char buffer[16];strcpy(buffer,str); } void main() {char large_string[256];int i; for( i = 0; i &amp;amp;amp;amp;amp;amp;amp;amp;lt; 255; i++) large_string[i] = 'A';function(l
 
0 0 hvala 0
15 godina
offline
Re: Web stranica redirektirana (hacked), pomoć
Bypass kaže...

Stranica uopće nije redirect-ana

 

*rez*

Ok i s ovim si mi pokazao source koji mogu i ja vidjeti...ALI, meni to ništa ne znači jer JA NEMAM POJMA o tome {#}

Ako netko ima nekakav savjet ili ideju slobodno recite. Ako mlaćenja u praznu slamu i upućivanje na očito me ne zanima.

 

Znači tvoj post ništa ne znači osim upućivanje na očito....

Varaždinsko kiselo zelje...najslađe kiselo :D (pogled na avatar) _ _ _ _ _ _ Ako sam ti pomogao, stisni HVALA ili te NUKE-am :P
13 godina
neaktivan
offline
Re: Web stranica redirektirana (hacked), pomoć
Samo nazad uploadaj ono sta je bilo na srw.
13 godina
neaktivan
offline
Re: Web stranica redirektirana (hacked), pomoć
Tebi je samo ovo stavljeno kao index page nije nikakva redirekcija to se moze zakluciti ako malo bolje procitas po source u koj je postao kolega.
13 godina
neaktivan
offline
Re: Web stranica redirektirana (hacked), pomoć

Samo na server nek uploaduje stare fajlove, kakva je zaštita na tom serveru...

17 godina
neaktivan
offline
Web stranica redirektirana (hacked), pomoć

Backup? Was ist das?

bit.ly/dcyfs
Moj PC  
3 0 hvala 0
16 godina
neaktivan
offline
Web stranica redirektirana (hacked), pomoć

Nisi redirektan, vec ti je index.html promjenjen. Neko je dodao malo javascripta i embdeao pony video. 

Nije problem vratiti stare fajlove, problem je kako je napadac uspio da promjeni index.html

 

Neka kolegica promjeni sve svoje sifre (email/cpanel/ftp i ostalo).

 

Onda pobrsisi sve sto imas na serveru, pa vrati stare fajlove.

 

 

 
3 0 hvala 1
13 godina
neaktivan
offline
Web stranica redirektirana (hacked), pomoć

također neka provjeri stranicu na moguće ranjivosti (npr. sqli)

http://flyshare.info
 
0 0 hvala 1
17 godina
offline
Web stranica redirektirana (hacked), pomoć

Također kod uploada neka koristi SFTP ili FTPS, dakle enkriptirani prijenos barem user name-a i lozinke.

Neka si provjeri računalo sa kojeg uploada da nema malicioznih software, keylogeri, trojani itd.

Remember, remember...
 
0 0 hvala 1
15 godina
offline
Web stranica redirektirana (hacked), pomoć

Hvala svima na savjetima i idejama. Frendica sad rješava to i kaže da će uspjet....valjda zna šta radi ;D

 

Može lock.

Varaždinsko kiselo zelje...najslađe kiselo :D (pogled na avatar) _ _ _ _ _ _ Ako sam ti pomogao, stisni HVALA ili te NUKE-am :P
Moj PC  
0 0 hvala 0
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice