Kom ihåg mig?
Home Menu

Menu


Vad är sfgRmluamFuX1R5c[...]?

 
Ämnesverktyg Visningsalternativ
Oläst 2010-12-01, 15:37 #1
dAEks avatar
dAEk dAEk är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Dec 2006
Inlägg: 678
dAEk dAEk är inte uppkopplad
Mycket flitig postare
dAEks avatar
 
Reg.datum: Dec 2006
Inlägg: 678
Standard Vad är sfgRmluamFuX1R5c[...]?

Får in en request då och då som verkar stoppa in strängen sfgRmluamFuX1R5c(etc) i sökvägen till en extern fil. Det är alltid samma fil. Totalt är det 72 tecken som läggs in och det är alltid mot slutet av sökvägen som det läggs in.

Vet nån vad det här är för något?
dAEk är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-12-01, 16:22 #2
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
Inget Cache skydd?

Testa en base64_decode på strängen..
hnn är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-12-01, 16:46 #3
dAEks avatar
dAEk dAEk är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Dec 2006
Inlägg: 678
dAEk dAEk är inte uppkopplad
Mycket flitig postare
dAEks avatar
 
Reg.datum: Dec 2006
Inlägg: 678
Nej, det sätts inga cache-headers för sidorna om det var det du menade. Filen som sökvägen pekar på har cache-headers dock.

Base64:
Kod:
úÇàFinjan_Type=java_script&Finjan_Lang=text/javascriptø

Senast redigerad av dAEk den 2010-12-12 klockan 22:34 Anledning: Korrigerad base64-output
dAEk är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-12-01, 16:57 #4
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
Ok...

Vad säger referer headern?
hnn är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-12-01, 17:11 #5
dAEks avatar
dAEk dAEk är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Dec 2006
Inlägg: 678
dAEk dAEk är inte uppkopplad
Mycket flitig postare
dAEks avatar
 
Reg.datum: Dec 2006
Inlägg: 678
Referrer innehåller sidan som filen inkluderas på. Den inkluderade filen är ett Javascript.

Ser nu att det finns en header som kan indikera att användarn kommit in via en proxy av något slag.
Kod:
HTTP_VIA	1.1 10AHUBISA94, 1.1 10AHUBISA93
Kollade upp IP-adressen också och den pekar på:
Kod:
FORSVARETS-KONCERNFAELLES-INFORMATI-NET, Valby DK

Senast redigerad av dAEk den 2010-12-01 klockan 17:15
dAEk är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-12-04, 11:31 #6
dAEks avatar
dAEk dAEk är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Dec 2006
Inlägg: 678
dAEk dAEk är inte uppkopplad
Mycket flitig postare
dAEks avatar
 
Reg.datum: Dec 2006
Inlägg: 678
JS-filen som inkluderas är tyvärr viktig för att många av funktionerna ska fungera på ett bra sätt. När det läggs in skräptecken i sökvägen innebär det att filen inte hittas.

Finns det ingen här som har råkat ut för något liknande?
dAEk är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-12-04, 14:14 #7
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
Gör som så att du hakar på ett utropstecken bakom .js

Kod:
<script src="minjs.js?">
så kommer den inkluderas och inte cachas.
hnn är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-12-04, 14:17 #8
oskarh oskarh är inte uppkopplad
Flitig postare
 
Reg.datum: Sep 2010
Inlägg: 435
oskarh oskarh är inte uppkopplad
Flitig postare
 
Reg.datum: Sep 2010
Inlägg: 435
Citat:
Ursprungligen postat av hnn Visa inlägg
Gör som så att du hakar på ett utropstecken bakom .js

Kod:
<script src="minjs.js?">
så kommer den inkluderas och inte cachas.
Du säger utropstecken (!) med skriver frågetecken (?), var är det som gäller?
oskarh är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-12-04, 15:46 #9
dAEks avatar
dAEk dAEk är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Dec 2006
Inlägg: 678
dAEk dAEk är inte uppkopplad
Mycket flitig postare
dAEks avatar
 
Reg.datum: Dec 2006
Inlägg: 678
Citat:
Ursprungligen postat av hnn Visa inlägg
Gör som så att du hakar på ett utropstecken bakom .js

Kod:
<script src="minjs.js?">
så kommer den inkluderas och inte cachas.
Frågetecknet gör att det blir en ny fil i cachen. Det skulle således inte göra någon skillnad.

Kanske har jag berättat för lite för att ni ska kunna hjälpa till. Jag försöker att berätta lite mer.

Jag har en html-sida.
Sidan innehåller sökvägar till externa filer varav en är ett javascript (som ska cachas).
Sökvägen till javascriptet modifieras av någon anledning vilket inte är önskvärt.

Om sökvägen ser ut såhär:
Kod:
<script src="/js.ashx?foo=/a/b&bar=/a/b/c"></script>
...ändras den till:
Kod:
<script src="/js.ashx?foo=/a/b&bar=/a/b/+sfgRmluamFu[...]+c"></script>
och då blir det fel. Visst skulle man kunna hantera felaktiga parametrar bättre på serversidan men det görs tydligen inte nu.

Frågan är varför dessa skräptecken infogas och vad man kan göra för att förhindra det. Jag ska kika lite närmare på vilka headers som skickas med i svaret när jag är tillbaks på jobbet på måndag. Kanske skickar vi felaktiga headers som gör att proxyn (om det nu är en proxy) pillar i innehållet. Det låter lite konstigt att den skulle göra så men vad vet jag?

Andra sökvägar ser ut på samma sätt men anropen till dessa förändras inte.

Senast redigerad av dAEk den 2010-12-04 klockan 15:55
dAEk är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-12-12, 22:46 #10
dAEks avatar
dAEk dAEk är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Dec 2006
Inlägg: 678
dAEk dAEk är inte uppkopplad
Mycket flitig postare
dAEks avatar
 
Reg.datum: Dec 2006
Inlägg: 678
Base64-decodade strängen igen och fick ut ett resultat som sa lite mer än det förra. En sökning på Google leder till http://www.m86security.com/ och de verkar erbjuda säkerhetslösningar som ibland gör lite för mycket.

Tack för hjälpen!
dAEk är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 20:34.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017