banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Mong giúp đỡ - Web bị chèn link  XML
  [Question]   Mong giúp đỡ - Web bị chèn link 13/11/2012 07:17:12 (+0700) | #1 | 270927
[Avatar]
buixuanan
Member

[Minus]    0    [Plus]
Joined: 03/12/2007 17:57:40
Messages: 19
Offline
[Profile] [PM]
Chào các anh, chị, các bạn,

Web mình dùng code wordpress, bị tình trạng khi truy cập vào thì cho download về 1 file pdf (mình chắc đây là virus rồi)

Code:
https://www.virustotal.com/file/188e8cdbe1e4993b49024df26671ae92cb0c7d381ec00a575dc4375eb32b151e/analysis/1352768862/


Đây là link cho download file pdf do IDM bắt được, bạn nào download về mở thử xem sao nhé smilie :

Code:
http://a.pheroman.net/links/times-bet_electric.php?pjsfkttd=1k:33:33:1g:33&eqdrhblu=2v&icgz=2v:1n:1h:1m:2w:1h:30:1k:30:1g&pumltl=1o:1d:1f:1d:1f:1d:1i:1i:1h

 http://2.webdedang.com/links/apply-grants_catch.php?pheaj=1k:33:33:1g:33&xpbek=3h&issvug=1j:1l:30:1j:1f:31:1m:1i:2v:30&qkjhltit=1o:1d:1f:1d:1f:1d:1i:1i:1h


Cho mình hỏi có bạn nào gặp tình trạng giống mình chưa, nếu có thì link bị chèn vào file nào, vì mình đã search theo text trong toàn bộ source rồi mà không tìm thấy 2 link trên.

Cảm ơn. smilie


[Up] [Print Copy]
  [Question]   Mong giúp đỡ - Web bị chèn link 13/11/2012 15:29:56 (+0700) | #2 | 270949
miyumi2
Member

[Minus]    0    [Plus]
Joined: 11/03/2012 15:33:55
Messages: 57
Offline
[Profile] [PM]
Bạn gửi link cụ thể để xem toàn bộ HTML source mới biết bị inject chỗ nào.
Mấy cái shellcode này chắc cũng phát tán xâm nhập qua các exploit framework "công nghiệp" thôi smilie
[Up] [Print Copy]
  [Question]   Mong giúp đỡ - Web bị chèn link 12/12/2012 08:47:53 (+0700) | #3 | 271770
xwm
Member

[Minus]    0    [Plus]
Joined: 29/08/2011 21:49:17
Messages: 36
Offline
[Profile] [PM]
Bạn thử download source + database về sau đó dùng KIS hoặc AVAST thử xem. Nếu trường hợp dính webshell
thì có thể search với các từ khoá như : base64_decode...
[Up] [Print Copy]
  [Question]   Mong giúp đỡ - Web bị chèn link 14/12/2012 10:56:46 (+0700) | #4 | 271837
TQN
Elite Member

[Minus]    0    [Plus]
Joined: 29/06/2006 22:28:01
Messages: 888
Location: Biết làm chi ?
Offline
[Profile] [PM] [WWW] [Yahoo!]
Cậu còn file pdf đó không, up lên mediafire giúp tôi. Để tôi xem thử có phải của người quen không.
Blog cậu là gì ?
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|