查看: 1113|回复: 9
收起左侧

[未鉴定] http://46.30.41.145/build/rooon/vbkgtr.php 直接显示器访问

[复制链接]
firefox3
发表于 2012-12-24 12:07:56 | 显示全部楼层 |阅读模式
本帖最后由 firefox3 于 2012-12-24 12:10 编辑

样本和截图在这里:http://bbs.kafan.cn/thread-1434071-1-1.html

ProPack exploit kit
光之优雅
发表于 2012-12-24 12:09:58 | 显示全部楼层
2.png



毫无压力
GreenCodes
发表于 2012-12-24 17:13:58 | 显示全部楼层
光之优雅 发表于 2012-12-24 12:09


毫无压力

这个没用,上次费尔官网挂马就拦不住对付未知漏洞还是有欠缺滴
光之优雅
发表于 2012-12-24 17:14:42 | 显示全部楼层
GreenCodes 发表于 2012-12-24 17:13
这个没用,上次费尔官网挂马就拦不住对付未知漏洞还是有欠缺滴


费尔被挂马。。。
GreenCodes
发表于 2012-12-24 17:15:22 | 显示全部楼层
光之优雅 发表于 2012-12-24 17:14
那次下载分析杀了

同样过不了铁壳...

我大铁壳给力哦
wjhstu-VxG
发表于 2012-12-24 19:08:29 | 显示全部楼层
GreenCodes 发表于 2012-12-24 17:13
这个没用,上次费尔官网挂马就拦不住对付未知漏洞还是有欠缺滴

……费尔那个压根就不是未知漏洞,那个是赤裸裸的讽刺
GreenCodes
发表于 2012-12-24 19:11:48 | 显示全部楼层
wjhstu-VxG 发表于 2012-12-24 19:08
……费尔那个压根就不是未知漏洞,那个是赤裸裸的讽刺

我不会去关心费尔机房的漏洞如何,这个都和用户无关我关心的是受感染的网页调用下载为啥诺顿拦不住
wjhstu-VxG
发表于 2012-12-24 20:59:19 | 显示全部楼层
GreenCodes 发表于 2012-12-24 19:11
我不会去关心费尔机房的漏洞如何,这个都和用户无关我关心的是受感染的网页调用下载为啥诺顿拦不住 ...

网页上不是漏洞,真是赤裸裸直接iframe scr= xxx.exe挂上去了;可能为了避免误报还怎么的,ips见实在简单就没拦截吧……
GreenCodes
发表于 2012-12-24 21:07:02 | 显示全部楼层
wjhstu-VxG 发表于 2012-12-24 20:59
网页上不是漏洞,真是赤裸裸直接iframe scr= xxx.exe挂上去了;可能为了避免误报还怎么的,ips见实在简单 ...

这个就是嘲讽了
wjhstu-VxG
发表于 2012-12-24 22:01:23 | 显示全部楼层
GreenCodes 发表于 2012-12-24 21:07
这个就是嘲讽了


具体也不知道,随意挂的,估计是机房漏洞人家更感兴趣
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 12:46 , Processed in 0.141100 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表