注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 网络安全 >> 安全正文

网站挂马简要分析 保障个人网络安全

文章来源:赛迪网 作者:佚名 更新时间:2008-6-28 20:40:34 【 】 【加入收藏

中国IT实验室6月5日消息,中午,一个朋友问我瑞星个人防火墙是不是误操作把999宝藏网(www.in9.cn)给屏蔽了。他经常去那个坛子,现在每次都得把防火墙关掉才能上去,很麻烦。登陆那个网站看了下,不止瑞星个人防火墙会拦截,安装了卡卡助手,上这个网站的时候也会提示访问的网址可能是一个不良网站。

随即问了相关的同事,告诉我,那个网站确实被挂马,而且之前也被挂过很多次。于是,对那个网站进行了下简单的分析。

1、查看该网站的源代码,引用了几个js脚本,其中有一个是js路径下的global.js。这个脚本全局引用,打开999宝藏网的任何一页都会调用这个脚本。

2、打开www.in9.cn/js/global.js文件,可以看到这个脚本又同时调用了几个脚本。其中有一行调用了pw_tag.js文件。

3、 继续查看这个www.in9.cn/js/pw_tag.js的代码,可以看到一个高为1的iframe引用,应该是比较明显的挂马或带流量广告的迹象。

而xu.html文件里又有一个iframe,引用“ads.html”文件。

4、 查看www.cnnz8.cn/ads.html,是一个加密的网页。

把代码最后一句window["\x65\x76\x61\x6c"] (t);改成ss.value=(t),在页面的最前面加[textarea id=ss],能够得到解出的页面。

5、 从解出的页面中可以得到几个地址:

http://www.360safee.net.cn/1.html

http://www.360safee.net.cn/x.html

http://www.360safee.net.cn/r.html

http://www.360safee.net.cn/nr.html

http://www.360safee.net.cn/Baidu.cab Baidu.cab文件直接就是木马,瑞星报Trojan.Win32.Undef.ggv 1.html

下载http://www.8yumen.cn/hello.exe,瑞星报Trojan.Win32.Undef.ghz x.html

下载http://www.chinaz8.cn/hello.exe r.html 下载 http://www.chinaz8.cn/hello.exe nr.html

下载http://www.chinaz8.cn/hello.exe 几个下载地址下载的文件相同。去那个论坛随便逛了逛,也有坛友反应被瑞星防火墙屏蔽的事情,一个管理员的回复差点雷死我。 截止到发Blog时,该网站挂马扔没被清除。真不知道这时候是面子重要还是坛友的电脑安全重要~~~

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     江民推出六大反病毒技术 护航2008网络安全
     最强最精细的 NOD32安全套装设置图文教程
     卡巴斯基防火墙反黑客设置介绍
     经历“误杀门”后 用户如何选择杀毒软件
     打造最安全电脑 2008四大杀毒软件点评
     实用至上 KV2007网络版终极测评
     ESET NOD32杀毒软件最新防护技术介绍
     利用江民KV2008取消文件夹隐藏共享
     国际排名前五杀毒软件 终身免费升级使用
     菜鸟课堂:提升诺顿杀毒功能五个小技巧
    最 新 推 荐
     网站安全堪忧 完善检测机制是出路
     浅析无线异构网络的关键安全技术
     警惕:假农业银行网站借电子邮件钓你上钩
     小心字符集导致的浏览器跨站脚本攻击
     解密“网络通缉令” 三招教你反“人肉搜索”
     网络端口安全防护技巧 网络安全从根抓起
     教你如何防范:服务器缓存投毒和域名劫持
     十大手段可以瞬间毁掉整个互联网
     构建安全服务器环境 阻止网站黑客攻击
     关注奥运安全 网络攻守较量已然悄然开幕
    相 关 文 章

    黑客频繁攻击网站 安全标准缺失成为主因
    网站挂马实例分析 提高警惕保护网络安全
    构建安全服务器环境 阻止网站黑客攻击
    警惕恶意软件破坏 网站SQL注入防御实战
    透过地震官网被黑 关注网站安全防范能力
    黑客利用HOOK技术窃取雅虎通及雅虎网站信息
    网站安全堪忧 完善检测机制是出路
    警惕:假农业银行网站借电子邮件钓你上钩
    构建安全服务器环境 阻止网站黑客攻击
    攻防兼备 网站入侵原来如此简单

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用