¿Se puede hackear el sitio web mediante la inyección de iframe?

0

Mi sitio web ha sido hackeado. Estoy observando cómo el hacker accede a mi sitio. Aunque he estado usando bindparam para evitar sql injection y direct access restriction para backdoor attack , los hackers cambian mi página index.php y ejecutan su propio script. S / He puso la siguiente línea <iframe width='1' height='1' src='https://www.youtube.com/embed/hKdyS_bgUbM?rel=0&autoplay=1&loop=1&playlist=RvpkUhrTmxY' en su script html cargado.

Dudo que sea víctima de xss attack . Así que busqué en google sobre un posible ataque de script y encontré sobre iframe injection . Y en un video de YouTube, se dice que - si se puede cambiar el ancho y la altura de su iframe, la inyección de iframe se puede aplicar y piratear fácilmente . ¿Qué está diciendo?

Inspecciono el elemento a través de mozila firefox inspector, la anchura y la altura de mi iframe se pueden cambiar y aplicar en iframe de body live. ¿Habla de mi caso? ¿Mi sitio web es hackeado por iframe injection ? Si es así, cómo prevenir. Mi sitio web sigue siendo vulnerable , porque solo eliminé su código index.php y restauré index.php anterior que había sido pirateado, no se ha cambiado nada. Por favor ayuda.

    
pregunta Dipak 14.07.2018 - 19:22
fuente

1 respuesta

4
  

¿Mi sitio web es pirateado por iframe injection ?

No. La inyección de marco significa que un atacante ha alterado su sitio para cargar el contenido de un sitio malicioso en su página, cuidadosamente oculto. La inyección se refiere al contenido malicioso que se carga en el navegador que va a su sitio, no a cómo se colocó el código malicioso en su sitio.

Cuando dices

  

el hacker cambió mi index.php

y

  

Solo he eliminado su código index.php y restaurado anteriormente    index.php que había sido hackeado

Eso me indica que su sitio debe haber sido pirateado de otra manera, una que permitiera al atacante modificar los archivos en su disco.

Para recuperarse, debe determinar cómo, reforzar la seguridad, volver a una versión limpia e intentar monitorear para que vuelva a suceder. Una respuesta canónica sobre cómo recuperarse de un sitio pirateado es ¿Cómo ¿Trato con un servidor comprometido?

    
respondido por el gowenfawr 15.07.2018 - 05:28
fuente

Lea otras preguntas en las etiquetas