mrln.bllmnn
Goto Top

Sicherheitswarnung auf Website, nicht selbst integriert

Moin,

ich bin gerade mit einem Freund am verzweifeln. Auf seiner Website wird eine Warnung eingebledet, dass keine persönlichen Daten eigegeben werden sollen, da die Seite leicht zu "hacken" sei. Die Meldung ist laut browser am Ende des Body eingebaut, in den Quelldateien jedoch nirgendwo zu finden, wird also dazwischengeschrieben. Beim Server handelt es sich um einen aktuellen Ubuntu Server mit aktuellem Apache, die Seite basiert auf PHP und verwendet Javascript.

Unsere Fragen: Wie kann sowas von einem Fremden in die Website integriert werden und wo kann sowas auf dem Server liegen?

Die Website haben wir vorerst offline genommen und alle Passwörter geändert.

Content-Key: 660659

Url: https://administrator.de/contentid/660659

Printed on: April 24, 2024 at 08:04 o'clock

Member: StefanKittel
StefanKittel Mar 09, 2021 at 22:36:55 (UTC)
Goto Top
Hallo,

sicher, dass der Browser das nicht selber hinzufügt?
Weil kein oder altes Zertifikat oder vergleichbares?

Oder sie wird vom Server selber hinzugefügt?

Stefan
Member: mrln.bllmnn
mrln.bllmnn Mar 09, 2021 at 22:38:30 (UTC)
Goto Top
Hat sich geklärt. es war ein <script>eval(atob(" [hier was kryptisches, was dekodiert code ergibt der das einblendet]

Wurde über Eingabefelder für die Datenbank dahinter reingehauen.
Member: cykes
cykes Mar 10, 2021 at 04:33:47 (UTC)
Goto Top
Moin,

dann solltet ihr die Website aber als kompromittiert betrachten und besser erstmal offline lassen. Oder wisst ihr schon, dass das die einzige Manipulation war bzw. ist?

Gruß

cykes