#18
Zdravo, ponovno se javljam :)
Sedaj sem malo spimpal mobilno verzijo, predvsem filtriranje na mobilnih in infinite scroll. Nasveti, mnenja, vse pripombe zelo zaželjene! Hvala
https://www.altstore.si/
všeč(0)
ni všeč(0)
spam(0)
#11
@Ovca: maš prav, ampak v tem primeru je 100% bila to oseba, nebi šel v detajle.
@Matjaž: misil sem kaj bolj v stilu ne hekati nazaj, ampak pomagati pridobiti pravi ip. Veliko jih uporablja http proxy, ki deluje samo samo za http request, če bi pa kak flash plugin ali kaj podobnega v to skripto podtaknil, bi pa mogoče lahko dobil pravi ip - ne vem točno kaj-kako, zato sem vprašal za nasvet :)
všeč(0)
ni všeč(0)
spam(0)
#8
@krejzi: ip pohekane mašine sem itak že dobil, hotel sem kakšno bolj hollywoodsko finto naredit :)
všeč(0)
ni všeč(0)
spam(0)
#7
Enega-prvega sem našel ročno, drugega enakega z drgim filenamom je pa našel maldet
všeč(0)
ni všeč(0)
spam(0)
#4
Prva sled, ki sem jo še našel v logih je, da je bil ta file naložen prek FTP-ja iz kolegovega IP-ja. Sklepam, da je šlo za okužen PC ali pa je zadeva še starejša in je samo iz kakih backupov zares sam nalagal na server.
Ma kdo kakšno idejo, kaj bi lahko vstavil v to skripto oz. kako bi jo spremenil, da bi dobil pravi ip napadalca? Ali kakšna phising finta mogoče... je kdo kaj podobnega že kdaj poizkušal? :)
všeč(0)
ni všeč(0)
spam(0)
všeč(1)
ni všeč(0)
spam(0)
#1
Trenutno poganjam maldet, da vidmo...
všeč(0)
ni všeč(0)
spam(0)
#
Kolegu pomagam ugotoviti od kod vdori na stran oz. preko katere skripte napadalec dostopa do strani. Iskal sem po datumih, kateri fajli so bili nazadnje kreirani/spremenjeni, brez uspeha. Očitno je backdoor gor že lep čas.
Kateri scanner bi priporočali, da bi ga zagnal iz command lina in lociral vse sumljive fajle? Obstaja kaj podobnega kot antivirus za windows?
Hvala
edit: napadalec ima dostop do baze, kar je tudi dokazal
všeč(0)
ni všeč(0)
spam(0)
#9
Ni nujno, da preko wordpressa pridejo not, čeprav malo verjetno.
Lahko je kak drug site na serverju krivec. Poglej datum kdaj je bil file spremenjen, poišči vse ki so bili spremenjeni to minuto, poglej log fajle, zasleduj IP do izvora, v teoriji je lahko bit pameten :)
všeč(0)
ni všeč(0)
spam(0)
#76
Tudi jaz bi pohvalil lepo gesto OPa!
Glede na aktualni offtopic bom pa na info@google.com poslal prošnjo za uvedbo H+.
Npr. ko bi nek p**n site imel veliko "H plusov", bi bil zelo močen ranking faktor.
všeč(0)
ni všeč(0)
spam(0)