Napadená www stránka - co tento kód provádí?
Napsal: 11 lis 2012 09:55
Zdravím všechny. Narazil jsem u jedné internetové stránky na vložený zcela jistě ne příliš korektní kód. Jedná se o stránku (nevím co skript dělá, takže případně lezte s rozvahou viz dál) grandpower.eu, hned na začátku body je div, který je pomocí skriptu nastaven na hidden a má nesmysný obsah s linky na nějaké divné strány. Na stránku jsem vešel Chormiem s vypnutými javascripty, takže mě prapodivný text hned na začátku stránky trknul do očí. Měl bych na vás zkušené dva dotazy:
1. Co je smyslem těhle věcí? Vylepšovat pagerank stránek s prodejem viagry? Nebo je někde na stránce ukrytý ještě nějaký jiný čertík (hledal jsem src a od oka projel kód, ale nic jiného jsem nenašel)?
2. Jaké riziko mi může hrozit v tomto případě, když jsem na stránku naběhl s prohlížečem s vypnutým javascriptem? Dle mého soudu nic + využívám Ubuntu, takže by to mělo být "nic na druhou". Ale raději se chci ujistit.
3. Jaké riziko může hrozit v podobných případech obecně? (Dejme tomu kdybych omylem pokračoval i na odkazované stránky, které figurují na různých blacklistech.) Doplním - pokud mám vypnutý javascript v prohlížeči. Dle mého soudu takřka všechny podobné útoky uživají javascripty, tudíž by jejich vypnutí mělo problém řešit ne?
Díky za pomoc a poučení. Sry jestli se ptám na hlouposti
1. Co je smyslem těhle věcí? Vylepšovat pagerank stránek s prodejem viagry? Nebo je někde na stránce ukrytý ještě nějaký jiný čertík (hledal jsem src a od oka projel kód, ale nic jiného jsem nenašel)?
2. Jaké riziko mi může hrozit v tomto případě, když jsem na stránku naběhl s prohlížečem s vypnutým javascriptem? Dle mého soudu nic + využívám Ubuntu, takže by to mělo být "nic na druhou". Ale raději se chci ujistit.
3. Jaké riziko může hrozit v podobných případech obecně? (Dejme tomu kdybych omylem pokračoval i na odkazované stránky, které figurují na různých blacklistech.) Doplním - pokud mám vypnutý javascript v prohlížeči. Dle mého soudu takřka všechny podobné útoky uživají javascripty, tudíž by jejich vypnutí mělo problém řešit ne?
Díky za pomoc a poučení. Sry jestli se ptám na hlouposti
