Door Anoniem: Deze site verwijst naar een Blackhole exploit kit waarop geprobeerd wordt om Sinowal/Torpig op je computer te installeren.
waar is je bewijs? heb dirbuster laten scannen met de bekende lijst van mappen van Blackhole 2.0 niets daarvan aangetroffen.
Urlquery vond ook geen malicious bestanden.
wat het wel is, is een visser site. ook bekend als 'phishing'
Ja dat geeft urlquery ook aan, en geen spoor van malware of exploitkit blackhole.
(check at
http://urlquery.net) (voor de mensen die willen zien hoe de site eruit zou zien als je hem zou bezoeken, raad ik url query aan, die geeft een screenshot weer, evenals de Scripts die geladen worden als je de site zou bezoeken)
om te verifyeren of het blackhole is kun je makkelijk Dirbuster gebruiken zoals ik gedaan heb, gebruik deze paden in dirbuster en laat 'm daarop scannen / bruten. als die paden overeenkomen heb je temaken met een Blackhole.
zoek daarbij (als je de mogelijkheid hebt) ook naar 'n Shell, omdat het vaak om compromised servers gaat.
autoupdate.php
api.php
l.php
bhstat.php?threadID=22&ruleID=33&key=0c382c13dbaca1490c207a89b61a2c53
bhstat.php?ThreadID=04&data=5744af702a50d95793f9425af1569696
w.php
update.php
bhadmin.php
cron_updatetor.php
cron_update.php
cron_checkdomains.php
cron_check.php
adm.php
master.php
main.php
move_logs.php
content/1fdp.php
content/2fdp.php
content/hcp_asx.php
content/hcp_js.php
content/hcp_vbs.php
content/pch.php
data/ap1.php
data/ap2.php
data/hcp_asx.php
data/hcp_vbs.php
data/hhcp.php
library/browser2.php
library/browser.php
library/db.php
library/errors.php
library/files.php
library/funcs.php
library/js.php
library/lang.php
library/logs.php
library/prefs.php
library/sc.php
library/template.php
library/threadData.php
library/threadDataLoader.php
library/threads.php
library/kcaptcha/index.php
library/kcaptcha/kcaptcha.php
library/kcaptcha/kcaptcha_config.php
library/kcaptcha/util/font_preparer.php
library/templates/pda/addFile.php
library/templates/pda/files.php
library/templates/pda/fileScan2.php
library/templates/pda/fileScan.php
library/templates/pda/login.php
library/templates/pda/prefs.php
library/templates/pda/secur.php
library/templates/pda/threads.php
library/templates/default/addFile.php
library/templates/default/addRule2.php
library/templates/default/addRule3.php
library/templates/default/addRule.php
library/templates/default/addThread.php
library/templates/default/addWidget.php
library/templates/default/adv.php
library/templates/default/files.php
library/templates/default/filesAjax.php
library/templates/default/fileScan2.php
library/templates/default/fileScan.php
library/templates/default/fileStat.php
library/templates/default/login.php
library/templates/default/menu.php
library/templates/default/newWidget.php
library/templates/default/prefs.php
library/templates/default/secur.php
library/templates/default/threads.php
library/templates/default/threadsAjax.php