· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] IBM Rational高峰论坛 Windows 7十大功能
· [专题] 史上就危险7月 微软 BizSpark 计划介绍
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 我也能做CTO_赛迪连载 赛迪七夕特别行动
· [热点] Chrome 4.0采用V8引擎 Java开发编程规范

实例:网站挂马简要分析 保障个人网络安全

发布时间:2008.06.05 04:51     来源:赛迪网    作者:冷血书生

【赛迪网-IT技术报道】【论坛整理】中午,一个朋友问我瑞星个人防火墙是不是误操作把999宝藏网(www.in9.cn)给屏蔽了。他经常去那个坛子,现在每次都得把防火墙关掉才能上去,很麻烦。登陆那个网站看了下,不止瑞星个人防火墙会拦截,安装了卡卡助手,上这个网站的时候也会提示访问的网址可能是一个不良网站。

随即问了相关的同事,告诉我,那个网站确实被挂马,而且之前也被挂过很多次。于是,对那个网站进行了下简单的分析。

1、查看该网站的源代码,引用了几个js脚本,其中有一个是js路径下的global.js。这个脚本全局引用,打开999宝藏网的任何一页都会调用这个脚本。

2、打开www.in9.cn/js/global.js文件,可以看到这个脚本又同时调用了几个脚本。其中有一行调用了pw_tag.js文件。

3、 继续查看这个www.in9.cn/js/pw_tag.js的代码,可以看到一个高为1的iframe引用,应该是比较明显的挂马或带流量广告的迹象。

而xu.html文件里又有一个iframe,引用“ads.html”文件。

4、 查看www.cnnz8.cn/ads.html,是一个加密的网页。

把代码最后一句window["\x65\x76\x61\x6c"] (t);改成ss.value=(t),在页面的最前面加[textarea id=ss],能够得到解出的页面。

5、 从解出的页面中可以得到几个地址:

http://www.360safee.net.cn/1.html

http://www.360safee.net.cn/x.html

http://www.360safee.net.cn/r.html

http://www.360safee.net.cn/nr.html

http://www.360safee.net.cn/Baidu.cab Baidu.cab文件直接就是木马,瑞星报Trojan.Win32.Undef.ggv 1.html

下载http://www.8yumen.cn/hello.exe,瑞星报Trojan.Win32.Undef.ghz x.html

下载http://www.chinaz8.cn/hello.exe r.html 下载 http://www.chinaz8.cn/hello.exe nr.html

下载http://www.chinaz8.cn/hello.exe 几个下载地址下载的文件相同。去那个论坛随便逛了逛,也有坛友反应被瑞星防火墙屏蔽的事情,一个管理员的回复差点雷死我。 截止到发Blog时,该网站挂马扔没被清除。真不知道这时候是面子重要还是坛友的电脑安全重要~~~

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 菜鸟课堂:2008七款免费杀毒软件权威推荐 (06-03) · 菜鸟课堂:教你Firefox浏览器安全设置技巧 (06-03)
· 企业选购指南:国内著名防火墙系统大比拼 (06-02) · 代理蠕虫借U盘肆虐 关闭杀毒软件下载病毒 (06-02)
· 用Dos命令进行加锁 防止病毒格式化硬盘 (06-02) · 警惕:网上下载手机游戏要防止吸费陷阱 (06-02)
· CA Internet Security Suite控件存在漏洞 (06-02) · 电脑身份验证无处不在 让黑客无所遁形 (06-02)
· 安全周报NO.26 Win Vista更绿色 (06-02) · 菜鸟课堂:关闭系统服务 提高Win XP安全性 (05-30)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:谷歌发布PC操作系统Chrome OS
·芯能量 新动力 兴经济:..
·专题:英特尔与AMD和解 ..
·专题:惠普27亿收购3Com..
专题:
·专题:诺基亚危局已现 ..
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
 
·惠普123459黑白激打家族..
·云计算格局初现 三大阵..
·分析:虚拟化在高性能计..
2009 IBM动态架构新动力论坛
·直播:第八届中国系统与..
·专题:置身智慧海洋——..
·专题:让物品开口说话 ..