Nieko rimto, bet vis tiek ne kaip atrodo.
1. http://www.trukstalis.lt/en/editor/htmlarea2/


3. http://korionamas.lt/styles/

» Temos: Nulaužimai
» Žymėtis:
kaip.tik.ten
::
topix.lt
::
del.icio.us
Įrašo gairės: deface lietuviški puslapiai nulaužta

RSS


savo pamirsai ideti
Apie savo ir serveriai.lt atskirai parašysiu.
Man įdomu kas išvis pastebi tokius, atsiprašant, š*dpuslapius ir jų “nulaužimus”
Gal reiktų tokiems dalykams kokią mini skiltį sukurti, o ne po atskirą įrašą kiekvienam?
Kad š*dpuslapis čia turbūt tik antras. Bet vis tiek dedu juos po kelis iš karto į vieną temą. Kas norės, pasidomės giliau. Atkreipkit dėmesį į datą pirmame paveikslėlyje. Negi rimtai jau du metai praėjo?
Įdomūs tie nulaužimai pirmojo ir paskutinio tinklalapio. Tik subpage, nes jungiantis padoriu adresu, ant greičio kai išbandžiau viskas veikia ir jokių problemų naudojimuisi nesukelia. O dėl antro vien dėl adreso matosi, kad tinklalapis niekam tikęs buvo, mažiau tokių.
o rimtesniu nulauztu puslapiu nera tokiu kaip pvz koks omnitel.lt bite.lt ar tai koks pvz tv3.lt
Juos paprastai greitai atstato ir ne visada spėjama užfiksuoti.
Žilvinai, pagal tai, kad pakeisti tik kai kurie subpage, galima spėti, kad pažeidžiamumų turėjo ne serveriai, o patys tinklalapiai. Pakeisti kitką teisių pritrūko.
Nawa wordpres nesaugus.
O man va patiko tik ką rasti monitoriaus Lenovo L220x paieškos rezultatai jų svetainėje:
pdf failo pavadinimas CONFIDENTIAL_ENDUSER_Schoolpricelist_JUNE2008_FINAL jums patinka? man tai patinka
Audrius: O kas apie serverius šnekėjo, aš apie tinklalapio subpage šnekėjau ir apie serverį nei žodžio nepasakiau.
O rimi.lt platina trojanus
jei konkrečiau - “infected with JS/TrojanDownloader.Small.NAT trojan”
http:// korionamas.lt/ images/ to paties turkų programišiaus dar vienas defeisas
Beje Mariau, man dabar užėjus į rimi svetainę NOD32 antivirusinė nieko nemeta, bet va užsukus į tokią http:// http://www.c-i.lt/ randą tokį patį js trojaną tik ne NAT, o NBF :). Beje tas korionamas ir yra iškeptas tų corpus integrum, tai ką kalbėt kad jo nesutvarko, jei jie savo pačių tinklapio nesusitvarko… Pažiūrėjus to c-i source matosi pačioj apačioj gudriai paslėptas javascriptinis trojanas, bet vat kaip jis veikia nelabai aišku, nes kodas kaip suprantu obfuscated?
Gal kas turit kokių įrankių ir galit giliau pasidomėt kaip ten jis veikia?
nulaužti gali kiekvienas
Čia http://forum.lrytas.lt/topic_show.pl?bid=3;pid=1479590 pamačiau šį http://www.pics.lt/gallery.php?entry=images/LANVA.jpg dalyką. Tai vat kaip būna…