jack827 发表于 2012-4-6 22:32 
呵呵...AVP裡的高手執意認定有malware,還拿我的文章去挖苦
我是實事求是的人,沒有證據我是不理的..
你是指 Peter 吧, 有些话确实不大舒服, 不过他的思路也是可以接受的.
现在网络攻击的形式层出不穷, 一些恶意攻击方式也会利用普通途径来实现, 这样子就不能简单的黑与白了.
比如 Peter 所提的, 设置该 iframe 的高和宽为 1, 且为隐藏属性, 当然是 "心怀不轨" 的咯, 所以从动机上考虑, 我也认可该站点是恶意的.
不过, 正如我问 Peter 的, 如下代码采用同样的方式设置该 iframe 的高和宽为 1 且为隐藏属性, 是否属于恶意链接呢?- <iframe src='http://avpclub.alone.tw' width=1 height=1 style='visibility:hidden;'></iframe>
复制代码 很明显这个 iframe 仅指向你们的 AVP 论坛, 没有恶意嘛.
Peter 前面给出的记事本代码截图, 在这段 iframe 前有一个很明显的混淆代码 (应该就是网马), 不过这个站点失效了, 我没有获得到代码.
至少, 虽然失效了, 但至少说明站点安全防护不够, 才被人轻而易举撰改, 也许下一秒又会被植入木马, 保险起见认定恶意也无不可.
没什么的, 人有不同的个性, 大家好好交流哈
|