PDA

Zobacz pełną wersję : Jedno podejrzane przekierowanie do strony klienta



etitek
25-02-2017, 13:31
Witam, skaner wyłapał mi jedno przekierowanie do facebooka mojego klienta że jest podejrzane. Za piernika nie mogę tego namierzyć. W reklamach nie mam tego w przekierowaniach też nie. Gdzie mogę tego szukać?

/component/banners/click/51.html
Severity: Suspicious
Reason: Detected suspicious redirection to external web resources at HTTP level. [What's this?]
Details: Detected suspicious JavaScript redirection
Offset: 17497
Threat dump: View code
Threat dump MD5: 93D56C76731360E512B804ECD92D98E0
File size[byte]: 416743
File type: HTML
Page/File MD5: 335738B4398629AE37CDA9354794F6A3
Scan duration[sec]: 4.413000

[[RewriteRules",[],{"rewrite_rules":{},"whitelist":{"\/hr\/r":1,"\/zero\/unsupported_browser\/":1,"\/zero\/policy\/optin":1,"\/zero\/optin\/write\/":1,"\/zero\/optin\/legal\/":1,"\/zero\/optin\/free\/":1,"\/zero\/toggle\/welcome\/":1,"\/work\/landing":1,"\/work\/login\/":1,"\/work\/email\/":1,"\/ai.php":1,"\/js_dialog_resources\/dialog_descriptions_android.json":1,"\/connect\/jsdialog\/MPlatformAppInvitesJSDialog\/":1,"\/connect\/jsdialog\/MPlatformOAuthShimJSDialog\/":1,"\/connect\/jsdialog\/MPlatformLikeJSDialog\/":1,"\/qp\/interstitial\/":1,"\/qp\/action\/redirect\/":1,"\/qp\/action\/close\/":1,"\/zero\/support\/ineligible\/":1,"\/zero_balance_redirect\/":1,"\/zero_balance_redirect":1,"\/l.php":1,"\/lsr.php":1,"\/ajax\/dtsg\/":1,"\/checkpoint\/block\/":1,"\/exitdsite":1,"\/zero\/balance\/pixel\/":1,"\/zero\/balance\/":1,"\/zero\/balance\/carrier_landing\/":1,"\/tr":1,"\/tr\/":1,"\/sem_campaigns\/sem_pixel_test\/":1,"\/bookmarks\/flyout\/body\/":1}},1478],["AsyncFeatureDeployment",[],{},1765],["AsyncRequest

Pawelo31
26-02-2017, 01:21
To jest w szablonie zaraz przed końcem </head> Często jest to w pliku index.php ale nie koniecznie. Jeśli jest odwołanie w tym pliku do innego to trzeba tam szukać jak nie to głębiej. Najlepiej skorzystaj z programu notepad ++ on szuka w całych katalogach jeśli nie znajdziesz dość szybko.

komodore
26-02-2017, 11:50
Sprawdź czy plik istnieje


/component/banners/click/51.html

Jeśli tak to miałeś "włamanie"

etitek
26-02-2017, 17:27
Nie mam takiego pliku. Przeszukałem cały serwer za pomocą ftp. Wygląda na to że gdzieś link się zagnieździł i nie mogę go zlokalizować. Wydaje mi się że to jest przekierowanie z reklamy którą udostępniałem na stronie ale obecnie jej już nie ma ale link został.