Visualizzazione risultati 1 fino 7 di 7

Discussione: injection nelle mie pagine?

  1. #1
    montex non è connesso Neofita
    Data registrazione
    09-10-2003
    Messaggi
    4

    Angry injection nelle mie pagine?

    Salve, non so se è la sezione giusta, ma credo di aver subito un injection con del testo..cinese!

    Ovviamente non è presente nelle pagine originali offline uploadate.

    http://montex.altervista.org/trueweb...imal/bird2.htm


    sto per cancellare tutto e riuppare, dopo una bella controllata.

    Qualcuno di altervista ha avuto problemi analoghi?

    Che poi me ne sono accorto per puro caso, era una pagine html vecchissima che non toccavo da anni!

    Grazie a tutti per l'attenzione. Son preoccupato di trovarmi altre pagine così! (sono migliaia. sigh!)

  2. #2
    L'avatar di Gianluca
    Gianluca non è connesso Amministratore
    Data registrazione
    15-02-2001
    Messaggi
    18,035

    Predefinito

    montex:

    Non è nulla iniettato, quel testo non pare avere nemmeno significato.
    A quanto pare si tratta di un problema di codifica dei file caricati, il file in questione è stato da te caricato in quel modo da quanto si può vedere, prova a cambiare la codifica in locale, ad esempio in utf8 e ricaricare
    Gianluca

  3. #3
    karl94 non è connesso Staff AV
    Data registrazione
    03-10-2005
    Messaggi
    17,745

    Predefinito

    Ma che editor hai usato? Il BOM all'inizio (che comunque non è una buona idea usare) dichiara l'uso della codifica UTF-16 little endian, ma poi a metà del documento c'è un byte di troppo che disallinea il tutto e alla fine se ne trova ancora un altro che riallinea giusto gli ultimi tag di chiusura.

  4. #4
    montex non è connesso Neofita
    Data registrazione
    09-10-2003
    Messaggi
    4

    Predefinito

    banalmente uso notepad, nessun altro editor. il testo che ha sostituito è

    "<STYLE type=text/css>BODY
    {
    SCROLLBAR-FACE-COLOR: #0F0F0F; SCROLLBAR-HIGHLIGHT-COLOR: #292929; SCROLLBAR-SHADOW-COLOR: #000000; SCROLLBAR-3DLIGHT-COLOR: #292929; SCROLLBAR-ARROW-COLOR: #8A8A8A; SCROLLBAR-TRACK-COLOR: #000000; SCROLLBAR-DARKSHADOW-COLOR: black text-decoration: none
    }
    </STYLE><center><FONT face="Verdana, Helvetica, sans-serif" size=2>:: Natura - Uomo ::<br><br>"

    mi ha fatto strano leggere col translate di continui "coltelli, uniformi, astir". Sarà l'effetto paranoia da ]HT[ ?

    Mi sembra strano inoltre che tutte le altre pagine praticamente identiche siano rimaste inalterate. uso filezilla per l'upload con impostazione automatica come modalità di trasferimento.

    Comunque ora ho cancellato la cartella principale (per l'upload faccio sempre così, preferisco ricaricare tutto ex novo), e sto riuppando tutto. Vediamo fra un po' se il problema è ancora presente. (non ho modificato nulla su filezilla)

    Grazie a tutti per l'interessamento. :)

    ps: a quale byte order mark facevi riferimento?

    ti copio il testo completo della pagina html originale:

    "<html><body bgcolor=#000000 text=#cccccc link=#666666 vlink=#666666 alink=#666666>
    <STYLE type=text/css>BODY
    {
    SCROLLBAR-FACE-COLOR: #0F0F0F; SCROLLBAR-HIGHLIGHT-COLOR: #292929; SCROLLBAR-SHADOW-COLOR: #000000; SCROLLBAR-3DLIGHT-COLOR: #292929; SCROLLBAR-ARROW-COLOR: #8A8A8A; SCROLLBAR-TRACK-COLOR: #000000; SCROLLBAR-DARKSHADOW-COLOR: black text-decoration: none
    }
    </STYLE><center><FONT face="Verdana, Helvetica, sans-serif" size=2>:: Natura - Uomo ::<br><br>
    <a href="animal.htm"><img border=0 src="bird2.jpg"></a><br></body></html>"

    Come vedi essendo scritto tutto a mano è molto compatto e semplice. Probabilmente c'è qualcosa di deprecato visto che era tutto codice vecchio, ma da qui a generarmi "casualmente" quel testo..


    ah, visto che riuppo, e il contenuto con gli ideogrammi andrà probabilmente distrutto, per far capire a chi legge avevo salvato una immagine della cosa:

    http://i.imgur.com/u0Wo25q.png
    Ultima modifica di montex : 10-07-2015 alle ore 14.05.46

  5. #5
    montex non è connesso Neofita
    Data registrazione
    09-10-2003
    Messaggi
    4

    Predefinito

    niente continua a restare pur cambiando codice dentro e prendendo quel pezzo da un altro file (nel dubbio che magari avevo eliminato qualche carattere)

  6. #6
    montex non è connesso Neofita
    Data registrazione
    09-10-2003
    Messaggi
    4

    Predefinito

    ho copiato ora il codice e ricreato un file da capo. Al momento è sparito

    Son perplesso.

    da notare che in locale l'ho sempre visto normale. Anche il vecchio file

  7. #7
    karl94 non è connesso Staff AV
    Data registrazione
    03-10-2005
    Messaggi
    17,745

    Predefinito

    Non usare Notepad, ma almeno un editor come Notepad2 o Notepad++. Inoltre usa UTF-8 e non UTF-16.

Tags for this Thread

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •