PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Phishing Upload ftp frage



Pixelz
14.05.2009, 10:32
Ich habe mich kürzlich erst mit dem thema Phishing auseinander gesetzt.
Ich habe meine Seite offline getestet die ich da umgeändert habe und es ging alles perfekt. Als ich das das zum test auf funpic hochgeladen hab, waren entweder bei der schrift irgentwelche zeichen drin die da eigendlich nicht hingehören oder irgentwelche Bilder waren zusätzlich mit auf der seite die auch nicht hätten da sein dürfen. Offline ging aber alles perfekt.
Woran kann das liegen und kann man dagegen irgentetwas machen?

Mfg Pixelz

VeN0m
14.05.2009, 12:48
Das mit den Zeichen mag daran liegen, dass Windows einige Zeichensätze mehr hat, als ein Browser (denke ich mal). Wenn irgendwo seltsame Zeichen im Quelltext stehen musst Du sie ersetzen. ü mit & uuml ;, ä mit & auml ; und ö mit & ouml ; (ohne Leerstellen) etc.
Das mit den Bildern ist setsam, da eigentlich nur umgesetzt wird, was auch im Quellcode steht. Mach mal einen Rechtsklick auf die Bilder und such Dir deren Adresse, die Du dann per Steuerung + F im Quellcode suchst. Dann löschen.

Pixelz
14.05.2009, 14:12
Das mit dem Bild ist so, ich hab mir von dem Bild was gestört hat die url herausgesucht. Das Problem ist es stand nicht im quellcode drin. Und das andere mit dem zeichen hab ich auch schon untersucht im quellcode steht alles ganz normal drin

VeN0m
16.05.2009, 09:38
Das Problem ist eben, dass Browser wirklich nur das umsetzen, was auch im Sourcecode steht. Wobei es natürlich Ausnahmen gibt, wenn PHP oder JavaScript mit im Spiel sind. Denn diese kann man bekanntlich manipulieren (SQLi / XSS). Aber das sollte hier nicht der Fall sein. Es sei denn ein JavaScript sorgt dafür, dass es so ist. Guck mal, ob ein JavaScript per


<script src=""></script>

im Head der Seite eingebunden wurde, was vielleicht ein Bild einfügt. Nimm es dann mal raus und guck, was sich ändert. Vielleicht hat aber auch der Editor, den Du genutzt hast "unsichtbare" Zeichen im Unicode / Ansi Format hinzugefügt, die gespeichert und nun falsch interpretiert werden. Du hast mich ja im ICQ. Schick mir die Seite mal dann sehe ich, ob ich was machen kann. Zur Not versuche ich die Seite halt neu zu machen.

Pixelz
16.05.2009, 21:28
ICh schau mir das dann demnächst mal an. Das mit dem text ä ü usw...
ging ganz gut.
Aber ich glube wirklich das es so ist wie du gesagt hast.
Deine post´s haben mir echt geholfen. Danke

Mfg Pixelz