Close Menu
TrybAwaryjny.pl
    Najpopularniejsze
    Czy jest sposób na wyzerowanie Windowsa

    Jak sformatować/przywrócić Windows 10?

    23 marca 2016
    Nowy konkurs AVG - weź udział teraz

    Wybierz imię dla ludka-ninja! Wiosenny konkurs AVG!

    22 maja 2015
    pomoc dla użytkowników AVG i AVAST FREE

    Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE

    3 grudnia 2020
    Facebook YouTube
    TrybAwaryjny.plTrybAwaryjny.pl
    • Strona główna
    • Tu zacznij
    • Kategorie
      • ★ Wybór redakcji
      • Dla domu
      • Dla firmy
      • Dla szkoły
      • Polecane
      • Praca
      • Komputer
      • Mobilne
      • Aplikacje online
      • Technologia
      • Cyberbezpieczeństwo
      • Hosting
      • Ciekawostki
      • Bezpieczne dzieci
      • Promocje i okazje
    • Rankingi i opinie
    • Cyberbezpieczeństwo
      • Antywirusy
        • Produkty Norton
        • Produkty Avast
        • Produkty AVG
      • Artykuły
        • Wszystkie
        • Norton
        • Avast
        • AVG
        • CCleaner
      • Informacje prasowe
      • Forum
      • Współpraca
    • Kontakt i współpraca
    Facebook YouTube
    TrybAwaryjny.pl
    Home»Porady dla biznesu»CrossSite Scripting namierzony.
    Porady dla biznesu

    CrossSite Scripting namierzony.

    5 maja 2010Brak komentarzy3 Mins ReadUpdated:18 października 2019

    LinkScanner w AVG wykazał się wczorajszego wieczora swoimi zdolnościami wykrywając przekierowanie do serwera podłączonego pod domenę zarejestrowaną w Rosji. Niby nic niezwykłego prawda? Problem w tym, że wykrycie przekierowania nastąpiło na jednym z dużych, polskich portali o tematyce finansowej – nazwy celowo nie ujawnię bo jak z decydentami firmy, której od rana pomagamy ustaliliśmy dla dobra ich interesów zachowamy poufność.

    Poza polskim portalem ofiarami ataku padło jeszcze 27 innych witryn internetowych ale już zagranicznych.

    Atak.

    Cóż to klasyczny CrossSite Scripting (XSS) – wariant persistent. O czym mowa? Najlepiej zacytuję po prostu wikipedię, która ładny opis podaje:

    Cross-site scripting (XSS) – sposób ataku na serwis WWW polegający na osadzeniu w treści atakowanej strony kodu (zazwyczaj JavaScript), który wyświetlony innym użytkownikom może doprowadzić do wykonania przez nich niepożądanych akcji. Skrypt umieszczony w zaatakowanej stronie może obejść niektóre mechanizmy kontroli dostępu do danych użytkownika.

    O odmianie persistent również wiki ładnie wyjaśnia:

    Jeśli serwis zapamiętuje przesłaną treść i prezentuje ją kolejnym odwiedzającym (np. na forum internetowym), atak określany jest jako persistent XSS i jego jednorazowe wykorzystanie może posłużyć do naruszenia bezpieczeństwa kont tysięcy użytkowników.

    Skoro wiemy już o jakim typie ataku mowa to przybliżę go nieco.

    Każdy z kluczowych plików strony www został zmodyfikowany i został dopisany złośliwy kod w postaci skryptu JavaScript do treści kodu źródłowego.
    Działaniem skryptu było przekierowanie użytkownika w tle do strony o adresie (adres zmodyfikowany):

    //dirty****.ru:8##0/google.com/booking.com/huffingtonpost.com.p**

    która instalowała w naszym systemie Windows exploita.

    Specyfika działania LinkScannera to między innymi wykrywanie ukrytych przekierowań do stron i spisał się znakomicie alarmując, że na stronie, z której właśnie korzystamy jest złośliwy kod przekierowujący nas do exploita.

    Zwraca bardzo ładny komunikat:

    LinkScanner z powodzeniem wykrywa takie przekierowania w popularnych przeglądarkach, a więc w Firefox, Opera, InternetExplorer.

    Sprzątanie.

    W pierwszej kolejności nawiązałem kontakt z firmą, której strona www została dotknięta infekcją i poinformowałem ich, że pomogę w posprzątaniu infekcji. Nie są co prawda naszym klientem ale mimo wszystko nie wypada zostawić ich samych w takim niewygodnym przypadku.

    Administrator firmy szybko odpowiedział i otrzymał ode mnie szczegółowy opis jak postępować.

    Po pierwsze najskuteczniejszą metodą będzie w miarę możliwości przywrócenie maksymalnej ilości plików strony (HTML, PHP, CSS) z kopii zapasowej. Pliki, których kopia zapasowa nie jest dostępna powinny zostać edytowane i usunięta z nich musi zostać treść skryptu.

    Druga sprawa to poszukiwania źródła infekcji, a więc analiza struktury plików i folderów w poszukiwaniu plików, które nie należą do witryny. Jeśli jakikolwiek podejrzany plik zostanie odnaleziony sprawdzamy jego zawartość.

    W przypadku podejrzanego pliku szczególnie skryptu Java lub w języku PHP trzeba przejrzeć kluczowe pliki witryny od index.php począwszy czy nie zostało dopisane w kodzie wywoływanie pliku z podejrzaną zawartością.

    O zapobieganiu takim infekcjom poświęcę oddzielny wpis aby szerzej temat przedstawić.

    ___

    Artykuł powstał dzięki CORE – polskiemu dystrybutorowi antywirusów AVAST i AVG. Sprawdź dobry antywirus AVG Internet Security. Idealny jeżeli potrzebujesz profesjonalnej ochrony domowego komputera.
    antywirus avg logo

     

    Oceń artykuł
    [Głosów: 0 Średnia: 0]
    Previous ArticleAVG Remote Administration po polsku!
    Next Article Polacy nie gęsi i swój scam mają
    Subskrybuj
    Powiadom o
    guest
    guest
    0 komentarzy
    Najstarsze
    Najnowsze Najwięcej głosów
    Opinie w linii
    Zobacz wszystkie komentarze
    Najnowsze komentarze
    • Sonia Święta prawda od wielu lat kupujemy sprzet poleasingowy my akurat firmy Dell ale napewno m...Jak rozpoznawać i unikać oszustw internetowych w swojej branży?
    • Arkadiusz Zakrzewski Cześć, Nie bardzo rozumiem pytanie. Jakiś komunikat błędu występuje? Może w innej przegląd...Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE
    • Żaneta Dlaczego nie mogę pobrać programu z linku przesłanym na e-mailaPomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE
    • Kasia Ja korzystam z doPodpisu.pl i ona jest najlepsza. Mają nawet jednorazowe podpisy kwalifiko...Ranking najlepszych programów do podpisów elektronicznych
    • Kasia A czy mają kursy grupowe?Angielski przez Skype’a: pięć praktycznych porad, jak rozpocząć naukę
    Włącz cyberbezpieczeństwo
    CCleaner - Narzędzie do czyszczenia i przyspieszania
    Skuteczny Antywirus
    Encyklopedia Bezpieczeństwa AVG
    O nas

    TrybAwaryjny.pl tworzony jest przez doświadczonych ekspertów i pasjonatów. Porusza tematy około technologiczne, IT oraz cyfrowe. Tworzymy autorskie i darmowe artykuły, porady dla domu i firm, rankingi a także regularnie odpowiadamy na wszystkie pytania naszych czytelników. Jeśli masz problem z komputerem, tabletem czy telefonem lub chciałbyś zapytać o dowolny aspekt związany z siecią, nasi specjaliści udzielą Ci konkretnych odpowiedzi.

     

    Cyberbezpieczeństwo

    Pomagamy zrozumieć zagrożenia w Internecie oraz tłumaczymy jak bezpiecznie korzystać z telefonu, tabletu i komputera. Szeroko opisujemy cyberzagrożenia, na które są narażeni użytkownicy i wyjaśniamy jak skutecznie się przed nimi bronić. Posiadamy dedykowany dział, w którym poruszamy bezpieczeństwo dzieci oraz oferujemy rozwiązania antywirusowe dla domu, firm, szkół i placówek państwowych.

    Znajdź nas na FB
    Facebook YouTube
    • Polityka prywatności
    • Regulamin
    © 2025 Trybawaryjny.pl

    Type above and press Enter to search. Press Esc to cancel.

    wpDiscuz