Tema: Re: "Svetaine laikoma kenkejiska"
Autorius: fliks
Data: 2009-05-11 20:18:51
Matyt, flash objektas kažkur saite visgi yra.
Mėgink tą puslapį, kur prašoma instaliuoti flash plugin, paleisti ant FF su Firebug ir jame įjungtu 
Net monitorinimu. Kai užkraus, galima bus pamatyti, kur kreipiamasi į tą flash (domain, URL, failo 
pavadinimas). Tada galima mėginti to domaino, URL ar failo pavadinimo ieškoti saito source kode. Tie 
dalykai gali būti surašyti ir į db, jei ji naudojama, tada gali tekti iš ten juos krapštyti.
Galima mėginti su FF išsisaugoti to puslapio HTML (Complete web page, su visais .js, .css ir kt 
failais) ir per tuos visus failus ieškoti įtartinų '<script', '<object' ir galbūt dar '<iframe' 
(arba tik 'script', 'object', 'iframe'). Jei neina aptikti nieko įtartino, gali tekti žiūrėti 
pagrindinį .html eilutę po eilutės, taip pat peržiūrint kitus naudojamus failus.

Jei saitas tavo nuomone tikrai nėra kenkėjiškas, mėgink kreiptis į tuos, kas tą bazę pildo, gal 
paaiškins, dėl ko jis buvo ten įtrauktas. Pradėti aiškintis turbūt reikia www.mozilla.org. Galbūt 
yra ir kitų būdų tai išsiaiškinti.

Feniksas wrote:
> viskas ok su failais, dauguma 644, clam'as nerodo nieko itartino, skaninu 
> savo lokalu kompa - kolkas viskas svaru.
> su firebugu nieko nesimato, js yra tik is google analytics
> 
> keistas dalykas, kad paleidziant saita su IE, praso kad instaliuotum 
> plug'ina is Adobe Flash blah blah... Bet tuose saituose flash objektu nera 
> :/
> 
> kokiu dar minciu butu?
> 
> "Levas" <bla@sss.com> wrote in message 
> news:gu7l6d$pd$1@trimpas.omnitel.net...
>> virusas kompe uzkrecia source. Tas pradinis uzkretimas ikelia i visus 
>> turimus kompe php ir html dokus savo detale. Tu uploadini ta faila i 
>> serveri. Uztenka bet kam paleisti ta dokumenta ir visi serveryje esantys 
>> failai pasipuosia papildomais javaskriptais. Taip pat prikuriama nauju 
>> index.php failu kur ju nebuvo.
>> Uzteka vienos klaideles...
>>
>> Todel rekomenduojama serveriuose failus daryti read-only.
>>
>> Nu ir antivirusa reikia prilaikyti.
>>
>> -- 
>> Bye, Levas
>> --
>> http://www.vabolis.lt - elektronika ir siaip
>> "Feniksas" <audriusTRINTI@TRINTIcablenet.lt> wrote in message 
>> news:gu7fkm$sqc$1@trimpas.omnitel.net...
>>> kad dabar naudoju Avira, tiesa, db gal 2men senumo, bet meginsiu.
>>>
>>> mano atveju cia yra 2  mano kurti saitai, taigi reikes aiskintis kaip 
>>> toks
>>> dalykas vyksta.
>>> ir dar idomiau kad abu saitai yra tame paciame serve, bet be linku is 
>>> vieno
>>> ir i kita, custom script'ai ir cms
>>> vienzho, mistika
>>>
>>> "PxYra" <nera@nebus.net> wrote in message
>>> news:gu7f15$s77$1@trimpas.omnitel.net...
>>>> pabandyk su avira free, man yra jin pora pasignalino kai rado web
>>>> virusioka, o tas www buvo katz.cd ten jie naudoja php
>>>>
>>>> "Feniksas" <audriusTRINTI@TRINTIcablenet.lt> parase naujienu
>>>> news:gu7dm5$qco$1@trimpas.omnitel.net...
>>>>> bliamba ziuriu - ir yra tik tupi .js su atidarymu atskiruose languose,
>>>>> nieko daugiau
>>>>>
>>>>> ar yra koks irankis praskanuot source'a ar pan? paprasti antivirusai
>>>>> aisku nieko neranda, nes ten tik php (tekstas) ir tiek
>>>>>
>>>>> "Levas" <bla@sss.com> wrote in message
>>>>> news:gu7d6k$pmr$1@trimpas.omnitel.net...
>>>>>> arba sedi virusas (koks nors javaskriptukas) arba tame domeine yra
>>>>>> nuoroda nusikrauti i kokia programa kuri laikoma kenkejiska.
>>>>>>
>>>>>> -- 
>>>>>> Bye, Levas
>>>>>> --
>>>>>> http://www.vabolis.lt - elektronika ir siaip
>>>>>> "Feniksas" <audriusTRINTI@TRINTIcablenet.lt> wrote in message
>>>>>> news:gu7a6c$m3r$1@trimpas.omnitel.net...
>>>>>>> Sveiki, parasiau analogiska i o.a.www, bet nezinau, kur labiau tinka:
>>>>>>>
>>>>>>> Pradejo mesti FF toki pranesima viena is saitu - kaip issiaiskint, 
>>>>>>> kur
>>>>>>> ten
>>>>>>> sedi scriptas? Koki tools'a patartumet?
>>>>>>> Is view source nieko neiseina pasakyt, Google Webmaster Tools irgi
>>>>>>> nieko
>>>>>>> konkretaus.
>>>>>>>
>>>>>>> Dekui.
>>>>>>>
>>>>>>>
>>>>>
>>>
> 
>