imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 28.09.2006, 15:18     # 1
Grekus
Junior Member
 
Регистрация: 28.02.2003
Адрес: Internet
Сообщения: 51

Grekus Путь к славе только начался
Проблема на форуме. Очень нужна помощь.

Очень нужна помощь!
У меня Firefox с Noscript.
Проблема вот в чём:
на форуме, который я постоянно посещаю, (vBulletin Version 3.5.0) при кликах на некоторые топики мой FF без моего ведома перенаправляется на нестандартные порты сайтов, которые у меня не было намерения посещать. И я узнаю об этом только, если это https сайты и у FF есть претензии к их сертификатам.
Объясните, пожалуйста, кто может, что и как это происходит.

Очень важно и очень нужно, потому что в последние несколько дней у многих людей на форуме
компы оказались заражены rootkit'ом и мы ищем дыру или источник или способ, которым это делается.
Админ форума клянётся, что их сервер чист.
Помогите Христа ради.
Спасибо.
Grekus вне форума  
Старый 28.09.2006, 15:22     # 2
dr-evil
::VIP::
 
Аватар для dr-evil
 
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212

dr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэй
пишите по русски, ссылки в студию
__________________
Сеть - это диагноз... а сисадмин - состояние души.
Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему!
dr-evil вне форума  
Старый 28.09.2006, 16:06     # 3
Grekus
Junior Member
 
Регистрация: 28.02.2003
Адрес: Internet
Сообщения: 51

Grekus Путь к славе только начался
Не понимаю. Какие ссылки?
Если на форум, так это http://hyipdiscussionforum.com/
Переадресация делается на разные сайты, все не помню.
Несколко раз, например, была на www.Projectpcf.com.
Это не хакерский сайт. Похоже, на этом форуме кто угодно
может переадресовать на свой сайт, если умеет.
Только вот как и как при этом браузер используется и как с этим
бороться?
Спасибо, что откликнулись.
Grekus вне форума  
Старый 12.10.2006, 04:35     # 4
Xpl0rer
Junior Member
 
Аватар для Xpl0rer
 
Регистрация: 18.09.2006
Адрес: loopback 0/0
Сообщения: 82

Xpl0rer Путь к славе только начался
Grekus, ты же не ожидаешь что сейчас все кинутся на этот сайт искать, какая именно ссылка ведёт не туда, куда ожидалось? Правда? Если ты хочешь что бы тебе помогли, укажи какая конкретно ссылка тебе не нравится, может тогда кто и заинтересуется. Например я.
__________________
Билл - гей! Тсс-с!!!
Xpl0rer вне форума  
Старый 12.10.2006, 07:23     # 5
Alex Dark
КОТовский
 
Аватар для Alex Dark
 
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569

Alex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех Гуру
Цитата:
Grekus:
Очень важно и очень нужно, потому что в последние несколько дней у многих людей на форуме
компы оказались заражены rootkit'ом и мы ищем дыру или источник или способ, которым это делается.
Админ форума клянётся, что их сервер чист.
Вполне возможно что ты подцепил какую то гадость. Был аналогичный случай, когда вместо частопосещаемой страницы (не сайта а именно страницы) происходила переадресация на сайты "легкого поведения"
Антивирь на этом компебыл отключен. Лечение результатов не дало. т.к. это было на 98 поступил просто удалил ехплорер и все что с ним связано (в том числе реестр. что именно не помню и как, давненько это было) и установил заново. И все заработало
__________________
Все мы финансовые гении и эффективные менеджеры,
только не у всех одногруппник или сосед по даче - президент.
Alex Dark вне форума  
Старый 12.10.2006, 16:59     # 6
Grekus
Junior Member
 
Регистрация: 28.02.2003
Адрес: Internet
Сообщения: 51

Grekus Путь к славе только начался
Цитата:
Сообщение от Xpl0rer
Grekus, ты же не ожидаешь что сейчас все кинутся на этот сайт искать, какая именно ссылка ведёт не туда, куда ожидалось? Правда? Если ты хочешь что бы тебе помогли, укажи какая конкретно ссылка тебе не нравится, может тогда кто и заинтересуется. Например я.
Проблема в том, что тот, кто это делает, меняет линки (названия топиков),
с которых производится переадресация. При этом никаких лишних страниц
не загружается, загружается страница, которую кликаешь и предупреждение от Firefox, что его не устраивает сертификат, если это
https сайт. Если FF всё устраивает, он, видимо, идёт, куда его послали и
соединяется с каким-то портом. И сайт и порт остаются неизвестными.
Это происходит не только у меня, но и у других.
Знать бы хотя бы, как блокировать FF от таких неавторизованных
блужданий и как получить информацию о сайте, но я понятия не имею, как это сделать. Noscript не помогает.
Форум, видимо, аккуратно взломан или есть общеизвестная дыра, но
Админ в нём уверен.
Так что остаётся только самозащита.
Grekus вне форума  
Старый 13.10.2006, 11:37     # 7
Псих
::VIP::
Guinness Liker
Понаехало тут
 
Аватар для Псих
 
Регистрация: 26.01.2003
Адрес: В нейроне
Пол: Male
Сообщения: 2 848

Псих СуперБогПсих СуперБог
Псих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБог
Насколько я понял.. проблема в том, что при клике на название топика юзер попадает на на другой сайт?

При просмотре списка топиков проверь ссылку, которая ведет на просмотр топика. Она должна выглядеть приблизительно site/showthread.php?p=
Отпишешься.
Если ссылка выглядит нормально, то скорее всего на форуме найдена XSS уязвимость, которая позволяет вставить на страницу JS код типа
Код:
window.location='http://microsoft.com'
который и производит перенаправление.
__________________
меня не вылечат
Псих вне форума  
Старый 13.10.2006, 11:58     # 8
Grekus
Junior Member
 
Регистрация: 28.02.2003
Адрес: Internet
Сообщения: 51

Grekus Путь к славе только начался
Псих!
А можешь поподробнее об этой уязвимости?
Или может ссылку дашь, где почитать?
Спасибо.
Grekus вне форума  
Старый 13.10.2006, 19:50     # 9
Псих
::VIP::
Guinness Liker
Понаехало тут
 
Аватар для Псих
 
Регистрация: 26.01.2003
Адрес: В нейроне
Пол: Male
Сообщения: 2 848

Псих СуперБогПсих СуперБог
Псих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБог
Grekus
Хех. Ну человек ты даешь. Форум уже давно как дырявый, а ты все не можешь понять как и что случилось. Причем найдено мной было не только XSS
_http://search.securityfocus.com/swsearch?sbm=%2F&metaname=alldoc&query=vBulletin+3.5.0&x=38&y=12
__________________
меня не вылечат
Псих вне форума  
Старый 13.10.2006, 20:57     # 10
Grekus
Junior Member
 
Регистрация: 28.02.2003
Адрес: Internet
Сообщения: 51

Grekus Путь к славе только начался
Ты прав, Псих.
Теперь понятно. Похоже, именно это и происходит.
Спасибо большое.
Grekus вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 16:03.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.