查看: 1814|回复: 3
收起左侧

挂马网页

[复制链接]
lwtmylove
发表于 2014-1-3 17:11:06 | 显示全部楼层 |阅读模式
挂马网页
未命名.jpg
hqhxzly
发表于 2014-1-3 17:40:30 | 显示全部楼层
目测是误报
Wesly.Zhang
发表于 2014-1-3 18:40:02 | 显示全部楼层
hqhxzly 发表于 2014-1-3 17:40
目测是误报

Hello,

偶不认为这是误报哟!

首先,通过这个被报的JS脚本中eval解密后会出现一个 url 跳转到 http://220.194.53.179/kfadmin/flash/js.htm。通过查看这个 220.194.53.179 与 6188.com 的 whois 信息后觉得,这个IP地址上的东西根本就不是一个地方的主机服务提供商,至于 220.194.53.179 上的那个 js 脚本看上去空空如也,随时可能会被修改成挂马内容,建议楼主通知 6188.com 的站长检查有关 js 脚本是否被非法修改过吧。

2014-01-03_183259.png

2014-01-03_183325.png

2014-01-03_183432.png

2014-01-03_183454.png

2014-01-03_183557.png

2014-01-03_183639.png


评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 版区有你更精彩: )

查看全部评分

hqhxzly
发表于 2014-1-3 19:01:50 | 显示全部楼层
本帖最后由 hqhxzly 于 2014-1-3 19:04 编辑

涨姿势了,但是为什么js脚本少,就随时可能会被修改成挂马内容?小白不解?不是有个51la吗,统计流量有问题吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 21:45 , Processed in 0.139211 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表