| Vpis strani v brskalnik. | ||
|---|---|---|
|
mirko3
6. jan 2012 19:37:31
Pridružen od: 23. mar 2009 1659 objav 2421 514 60 |
||
|
Lombi
6. jan 2012 19:42:32
Pridružen od: 7. jun 2008 445 objav 315 9 7 |
#12
1.) menjava vseh gesel Glede na to da stran ne prikazuje te kjode niti obiskovalcu niti obuskovalcu z spoofanim useragentom je verjetno koda z dokaj enostavnih IP cloakingom. Najprej zacni z iskanjem fraz, nato kak eval, base64_encode, ... |
|
|
mirko3
6. jan 2012 19:45:34
Pridružen od: 23. mar 2009 1659 objav 2421 514 60 |
#13
Ok, vsaj eno tretjino bom znal naredit. Torej spremeniti gesla :) Vse ostalo, pa je verjetno znanstvena fantastika zame. Ni možno po nobenem "lažjem" načinu to zrihtat, s spremembo kakšnega template fila? Kaj dejansko je to exploit? Se opravičujem za preveč vprašanj :). |
|
|
Lombi
7. jan 2012 01:30:22
Pridružen od: 7. jun 2008 445 objav 315 9 7 |
#14
Am, recimo temu "varnostna luknja" - gre za pac neko luknjo, preko katere so lahko nekateri clovecki noter "vstavili" dodatno kodo v HTML. V tvojem primeru: ce pride gor aplikacija iz guglovih IPjev, potem pokazi dodatne linke.. Simple cloaking. |
|