Hacked 3xp1r3 Cyber Army

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Alle Dateien platt machen, falls die Datenbank durch eine SQL-Injection befallen ist, diese ebenfalls, danach Update einspielen und unbedingt versuchen das Sicherheitsleck aufzuspüren. So in etwa würde ich jetzt die Reihenfolge sehen. Dazu gehört auch, den eigenen Rechner gründlich checken, ob eventuell Malware vorhanden ist, über die ein Zugriff per FTP erfolgte.

  • Alle Dateien platt machen, falls die Datenbank durch eine SQL-Injection befallen ist, diese ebenfalls, danach Update einspielen und unbedingt versuchen das Sicherheitsleck aufzuspüren. So in etwa würde ich jetzt die Reihenfolge sehen. Dazu gehört auch, den eigenen Rechner gründlich checken, ob eventuell Malware vorhanden ist, über die ein Zugriff per FTP erfolgte.


    Danke. Malware ist nicht aufm Rechner. Immerhin.

  • Also, der Schadcode befindet sich in dieser Zeile, die stelle ich mal umgebrochen dar und wo am Ende die drei Punkte sich befinden, da beginnt der eigentlich Schadcode, den ich hier nicht einfügen wollte.

    HTML
    <div id="text-2" class="widget widget_text widget-widget_text clearfix">
    <div class="widget-wrap widget-inside">
    <div class="textwidget"><script>document.documentElement.innerHTML = unescape('...

    Du hast die Seite zu früh entfernt, hatte mir erst Bruchstücke notiert, weil ich den nicht als durchgehenden Code übersetzen wollte. Etwas Angst habe ich ja letztendlich auch, mir den eigenen Rechner zu verseuchen. Doch

    PHP
    <?php
    echo htmlentities(urldecode("%3c%74%69%74%6c%65%3e%2e%2f%20%48%61%63%6b%65%64"), ENT_QUOTES);
    ?>


    ergab schon &lt;title&gt;./ Hacked

    und der Rest war noch reichlich lang, doch nun ist die Seite weg. War übrigens ein JavaScript, da mit deaktiviertem JS die Seite normal geladen wurde. Doch irgendwie muss da ja in den DIVs auch erst einmal etwas hineingeschrieben werden.

    Einmal editiert, zuletzt von Melewo (3. Oktober 2013 um 11:20)

  • Also, der Schadcode befindet sich in dieser Zeile, die stelle ich mal umgebrochen dar und wo am Ende die drei Punkte sich befinden, da beginnt der eigentlich Schadcode, den ich hier nicht einfügen wollte.

    HTML
    <div id="text-2" class="widget widget_text widget-widget_text clearfix">
    <div class="widget-wrap widget-inside">
    <div class="textwidget"><script>document.documentElement.innerHTML = unescape('...

    Du hast die Seite zu früh entfernt, hatte mir erst Bruchstücke notiert, weil ich den nicht als durchgehenden Code übersetzen wollte. Etwas Angst habe ich ja letztendlich auch, mir den eigenen Rechner zu verseuchen. Doch

    PHP
    <?php
    echo htmlentities(urldecode("%3c%74%69%74%6c%65%3e%2e%2f%20%48%61%63%6b%65%64"), ENT_QUOTES);
    ?>


    ergab schon &lt;title&gt;./ Hacked

    und der Rest war noch reichlich lang, doch nun ist die Seite weg. War übrigens ein JavaScript, da mit deaktiviertem JS die Seite normal geladen wurde. Doch irgendwie muss da ja in den DIVs auch erst einmal etwas hineingeschrieben werden.

    Derzeit Internal Server Error - warum auch immer. Ich habe nix gemacht.

  • Das Problem bekommst du nicht alleine in den Griff, zumal du die Sicherheitslücke finden musst. Meine Empfehlung, suche dir professionelle Hilfe in der Jobbörse.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!