Javascript-форум (https://javascript.ru/forum/)
-   Общие вопросы Javascript (https://javascript.ru/forum/misc/)
-   -   Нашел на сайте XSS скрипт. Помогите разобраться. (https://javascript.ru/forum/misc/35609-nashel-na-sajjte-xss-skript-pomogite-razobratsya.html)

klermonte 15.02.2013 23:35

Нашел на сайте XSS скрипт. Помогите разобраться.
 
На сайте нашел скрипт, мягко говоря изратный и явно вставленный злоумышленниками. Покопавшись в нем, понял, что этот скрипт генерит iframe с определенным source, перейдя по этому URLу обнаружил страничку с еще более извратным javascript. Облагородив его убнаружил что этот в оличае от первого подкидывает eval() довольно внушительный текст. Мне бы хотелось понять что он делает. Может кто уже встречался с таким?
Собственно сам код, скармливаемый eval(): http://pastebin.com/r972wDcn


Часовой пояс GMT +3, время: 16:55.