查看: 2833|回复: 21
收起左侧

[已鉴定] zychina.com.cn (挂马 by IllusionWing)

[复制链接]
挪威的冬天
发表于 2009-8-25 20:50:01 | 显示全部楼层 |阅读模式
http://www.zychina.com.cn/article/163/216/17236.html
IllusionWing
发表于 2009-8-25 21:08:22 | 显示全部楼层
偶想说,偶没发现。。

原始 - http://www.zychina.com.cn/article/163/216/17236.html
原始 - http://www.zychina.com.cn/inc/main.js
原始 - http://www.zychina.com.cn/skin/zychina2008/js/tabswitch.js
原始 - http://www.zychina.com.cn/adfile/banner.js
原始 - http://www.zychina.com.cn/adfile/alltoptxt.js
原始 - http://www.zychina.com.cn/adfile/alltoptxt2.js
原始 - http://www.zychina.com.cn/skin/zychina2008/js/navmenu.js
原始 - http://www.zychina.com.cn/skin/zychina2008/js/gonggao.js
原始 - http://www.zychina.com.cn/skin/zychina2008/js/searchform.js
原始 - http://www.zychina.com.cn/adfile/alltopbanner1.js
原始 - http://www.zychina.com.cn/adfile/alltopbanner2.js
原始 - http://www.zychina.com.cn/adfile/alltopbanner3.js
原始 - http://www.zychina.com.cn/adfile/alltopbanner4.js
原始 - http://www.zychina.com.cn/adfile/top.js
原始 - http://www.zychina.com.cn/login2.asp
原始 - http://www.zychina.com.cn/adfile/eduinfotop.js
原始 - http://www.zychina.com.cn/images/sc/sc.js
原始 - http://www.zychina.com.cn/adfile/eduinfotxtleft.js
原始 - http://www.zychina.com.cn/skin/zychina2008/images/com_btn1.gif
原始 - http://www.zychina.com.cn/skin/zychina2008/images/submit.gif
原始 - http://www.zychina.com.cn/adfile/eduinfobottom.js
原始 - http://www.zychina.com.cn/adfile/eduinforight1.js
原始 - http://www.zychina.com.cn/adfile/eduinforight2.js
原始 - http://www.zychina.com.cn/adfile/eduinforight3.js
原始 - http://www.zychina.com.cn/adfile/eduinforight4.js
原始 - http://www.zychina.com.cn/count.asp?id=1
原始 - http://www.zychina.com.cn/article/Hits.Asp?ArticleID=17236
IllusionWing
发表于 2009-8-25 22:14:43 | 显示全部楼层
偶发现了。。


原始 - http://www.zychina.com.cn/article/163/216/17236.html
扫描式跨站分析 - 原始 - http://www.263w.cn/
扫描式跨站分析 - 原始 - 可疑 - http://edifier01.8800.org/yzone/1.htm
开始自动解析 - http://edifier01.8800.org/yzone/1.htm
L1 - http://jidoe.cn/x69/xx.html
L2 - http://jidoe.cn/x69/Td14.htm
L2 - http://jidoe.cn/x69/yt.htm
L2 - http://jidoe.cn/x69/dxxz.htm
L2 - http://jidoe.cn/x69/yut.htm
L3 - http://jidoe.cn/x69/14.js
L3 - http://jidoe.cn/x69/15.js
L3 - http://jidoe.cn/x69/16.js
L3 - http://jidoe.cn/x69/a.jpg
L3 - http://jidoe.cn/x69/b.jpg
L3 - http://jidoe.cn/x69/url.jpg
自动解析 - Auto XOR - http://d.bgsew.com/xx/x69.css
关注 - http://d.bgsew.com/xx/x69.css


此分析日志由 Illusion Wing 使用 Astox v1 Build 1095 在 2009年8月25日22时14分27秒 生成。
IllusionWing
发表于 2009-8-25 22:47:49 | 显示全部楼层
来个全的

可能的Flash溢出 - http://jidoe.cn/x69/x4.swf
NATIVE AUTO XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
可能的Flash溢出 - http://jidoe.cn/x69/x2.swf
NATIVE AUTO XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
可能的Flash溢出 - http://jidoe.cn/x69/x5.swf
NATIVE AUTO XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
可能的Flash溢出 - http://jidoe.cn/x69/x7.swf
NATIVE AUTO XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
可能的Flash溢出 - http://jidoe.cn/x69/x9.swf
NATIVE AUTO XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
可能的Flash溢出 - http://jidoe.cn/x69/x10.swf
NATIVE AUTO XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
可能的Flash溢出 - http://jidoe.cn/x69/x8.swf
NATIVE AUTO XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
可能的Flash溢出 - http://jidoe.cn/x69/x11.swf
NATIVE AUTO XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css

输出的对象 - http://d.bgsew.com/xx/x69.css

此分析日志由 Illusion Wing 使用 Astox v1 Build 1100 在 2009年8月25日22时52分45秒 生成。

[ 本帖最后由 IllusionWing 于 2009-8-25 22:53 编辑 ]
挪威的冬天
 楼主| 发表于 2009-8-25 22:48:51 | 显示全部楼层

一开始用 freshow

一个个连接看过来看了半天也的确没找见...而且还纯手工作业 - -
挪威的冬天
 楼主| 发表于 2009-8-25 22:52:16 | 显示全部楼层

话说小羽的东西貌似很强大哇...
IllusionWing
发表于 2009-8-25 22:54:35 | 显示全部楼层
囧了。。日志贴了N次都没贴全。。再来。。
IllusionWing
发表于 2009-8-25 22:55:45 | 显示全部楼层
这下子应该全了

原始 - http://www.zychina.com.cn/article/163/216/17236.html
扫描式跨站分析 - 原始 - http://www.263w.cn/
扫描式跨站分析 - 原始 - 可疑 - http://edifier01.8800.org/yzone/1.htm
开始自动解析 - http://edifier01.8800.org/yzone/1.htm
L1 - http://jidoe.cn/x69/xx.html
L2 - http://jidoe.cn/x69/Td14.htm
L2 - http://jidoe.cn/x69/yt.htm
L2 - http://jidoe.cn/x69/dxxz.htm
L2 - http://jidoe.cn/x69/yut.htm
L3 - http://jidoe.cn/x69/14.js
L3 - http://jidoe.cn/x69/15.js
L3 - http://jidoe.cn/x69/16.js
L3 - http://jidoe.cn/x69/a.jpg
L3 - http://jidoe.cn/x69/b.jpg
L3 - http://jidoe.cn/x69/url.jpg
自动解析 - Auto XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
L3 - http://jidoe.cn/x69/c.jpg
L3 - http://jidoe.cn/x69/d.jpg
L3 - http://jidoe.cn/x69/e.jpg
L3 - http://jidoe.cn/x69/f.jpg
L3 - http://jidoe.cn/x69/091.js
自动解析 - Auto XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
L3 - http://jidoe.cn/x69/092.js
L3 - http://jidoe.cn/x69/ytfl.htm
L3 - http://jidoe.cn/x69/ytfl1.htm
L3 - http://jidoe.cn/x69/of.htm
关注 - http://d.bgsew.com/xx/x69.css
L4 - http://jidoe.cn/x69/s1;o2.click}
L4 - http://jidoe.cn/x69/y1.htm
L4 - http://jidoe.cn/x69/t2.htm
L4 - http://jidoe.cn/x69/of.js
自动解析 - Auto XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
L4 - http://jidoe.cn/x69/of1.css
L4 - http://jidoe.cn/x69/of.css
可能的Flash溢出 - http://jidoe.cn/x69/x1.swf
NATIVE AUTO XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
可能的Flash溢出 - http://jidoe.cn/x69/x3.swf
NATIVE AUTO XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
可能的Flash溢出 - http://jidoe.cn/x69/x4.swf
NATIVE AUTO XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
可能的Flash溢出 - http://jidoe.cn/x69/x2.swf
NATIVE AUTO XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
可能的Flash溢出 - http://jidoe.cn/x69/x5.swf
NATIVE AUTO XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
可能的Flash溢出 - http://jidoe.cn/x69/x7.swf
NATIVE AUTO XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
可能的Flash溢出 - http://jidoe.cn/x69/x9.swf
NATIVE AUTO XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
可能的Flash溢出 - http://jidoe.cn/x69/x10.swf
NATIVE AUTO XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
可能的Flash溢出 - http://jidoe.cn/x69/x8.swf
NATIVE AUTO XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
可能的Flash溢出 - http://jidoe.cn/x69/x11.swf
NATIVE AUTO XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css

输出的对象 - http://d.bgsew.com/xx/x69.css

此分析日志由 Illusion Wing 使用 Astox v1 Build 1100 在 2009年8月25日22时55分28秒 生成。
Micropoint
发表于 2009-8-25 23:11:46 | 显示全部楼层
我还是没找到
Micropoint
发表于 2009-8-25 23:16:02 | 显示全部楼层
I see
原始 - http://www.zychina.com.cn/article/163/216/17236.html
扫描式跨站分析 - 原始 - http://www.263w.cn/
扫描式跨站分析 - 原始 - 可疑 - http://edifier01.8800.org/yzone/1.htm
原始 - http://edifier01.8800.org/yzone/1.htm
开始自动解析 - http://edifier01.8800.org/yzone/1.htm
L1 - http://jidoe.cn/x69/xx.html
L2 - http://jidoe.cn/x69/Td14.htm
L2 - http://jidoe.cn/x69/yt.htm
L2 - http://jidoe.cn/x69/dxxz.htm
L2 - http://jidoe.cn/x69/yut.htm
L3 - http://jidoe.cn/x69/14.js
L3 - http://jidoe.cn/x69/15.js
L3 - http://jidoe.cn/x69/16.js
L3 - http://jidoe.cn/x69/a.jpg
L3 - http://jidoe.cn/x69/b.jpg
L3 - http://jidoe.cn/x69/url.jpg
自动解析 - Auto XOR - 高度可疑 - http://d.bgsew.com/xx/x69.css
关注 - http://d.bgsew.com/xx/x69.css

输出的对象 - http://d.bgsew.com/xx/x69.css

此分析日志由 某某某 使用 Astox v1 Build 1100 在 2009年8月25日23时15分54秒 生成。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 07:35 , Processed in 0.142394 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表