Alcune considerazioni.
Ho appena finito di ultimare la prima parte del codice di sitescanner.
Ho voluto testarne l'utilizzo provando a fare una scansione di uno dei siti contenenti script offuscati che appare nella lista generata da webscanner.
Il sito in questione e' www.bagatti.it all' IP 194.242.61.121
Il risultato ottenuto in pochi secondi e' questo
Come pensavo ci troviamo di fronte a piu' pagine del medesimo sito contenenti il codice javasript offuscato
Farei notare la data e l ora riportate dai files contaminati
Provate a confrontarli con la lista completa dei files contenuti nel sito
SOLO i files contaminati presentano la data del 19/05/2007 e anche il time coincide 17:32.
A mio parere, quindi il sito e' stato hackerato con gli script il giorno 19/05/07 alle 17:32.
Inoltre esaminando nel dettaglio il time in secondi la modifica dei files sarebe partita dal file certificazioni 10 KB 19/05/2007 17:32:49 e terminata con il file zone 9 KB 19/05/2007 17:32:57
Quindi non partendo dal file index ma genericamente parrebbe in ordine alfabetico.
Sara' cosi ???.
Edgar
Nessun commento:
Posta un commento