FAQ |
Kalender |
2010-12-08, 00:00 | #1 | ||
|
|||
Mycket flitig postare
|
någon som kan hjälpa mig med detta? Misstänker att allt inte står rätt till med domänen som är registrad med fejkat namn o adress samt bara består av en bild och följande javascript:
<script type="text/Javascript"> var t='';var s = unescape('nrrv%3C%29%29uctpoecu%28pgjobdi%7E%28eik %29jiaact%299ob%3B46%3F600%3E%20tc%60%3B');for(i=0 ; i<s.length; i++) t+=String.fromCharCode(s.charCodeAt(i)^6);var ref = document.referrer;var url = t+escape(ref); var img = new Image;img.src = url; </script> <script type="text/Javascript">function ulp() {}</script> |
||
Svara med citat |
2010-12-08, 00:04 | #2 | ||
|
|||
Mycket flitig postare
|
Scriptet pekar på adressen http://services.validbox.com&/logger/?id=2090668&ref=<document.referrer>
|
||
Svara med citat |
2010-12-08, 00:07 | #3 | ||
|
|||
Mycket flitig postare
|
tack för snabbt svar!
och i praktiken innebär det!? domänen det gäller är: weblosning.com |
||
Svara med citat |
2010-12-08, 08:25 | #4 | ||
|
|||
Mycket flitig postare
|
Den försöker ladda in en bild från den adressen. Thats it.
Såhär ser alltså scriptet ut: Kod:
<script type="text/Javascript"> var t='http://services.validbox.com&/logger/?id=2090668&ref='; var ref = document.referrer; var url = t+escape(ref); var img = new Image; img.src = url; </script> |
||
Svara med citat |
2010-12-08, 09:30 | #5 | ||
|
|||
Medlem
|
Kan det vara så att den bilden innehåller någon form av skadlig kod?
|
||
Svara med citat |
2010-12-08, 10:28 | #6 | ||
|
|||
Mycket flitig postare
|
Jag skulle tro att det handlar om en logger (statistik) att varje gång den läser in sidan (och öppnar bilden) får de in besöket i sin statistik.
|
||
Svara med citat |
2010-12-09, 08:04 | #7 | ||
|
|||
Mycket flitig postare
|
Jag tror inte det är så enkelt. Dagen efter att domänen hade registrerats med falska uppgifter, så fick jag ett mail på välskriven svenska om ett erbjudande att få utvecklat mina webbplatser. Och givetvis besöker man deras webbplats som då visar sig bestå av nästan ingenting...
whois: Ryan Ault [email protected] Lillesater 48 Bjorbro Dalarma 78045 SE Phone: +46.4477587 |
||
Svara med citat |
2010-12-09, 09:06 | #8 | |||
|
||||
Klarade millennium-buggen
|
Kanske Ryan har lagt in denna kod i en template som webhotellet använder vilket gör att de får reda på så fort någon har startat upp en sida och då kan de erbjuda sina tjänster?
Eller nått... |
|||
Svara med citat |
2010-12-09, 09:10 | #9 | |||
|
||||
Klarade millennium-buggen
|
Adressen finns inte och är dessutom felstavad (Björbo) och om jag minns rätt så gör det att registreringen är ogiltig då den inte följer reglerna. Anmäl?
|
|||
Svara med citat |
2010-12-18, 14:07 | #10 | ||||
|
|||||
Medlem
|
Citat:
Detta är en .com-adress, får man inte registrera falskt då heller? Jag hittade denna tråd när jag googlade på Ryan Ault En medlem på mitt Retroforum fick följande mail Citat:
Citat:
Citat:
|
||||
Svara med citat |
Svara |
|
|