瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 关于最近js挂马
学习解密 - 2010-6-27 20:51:00
[code][/code]关于:hxxp://get.setheo.com/inurl.js解密的日志(全体输出 -  7):

Level  0>http://get.setheo.com/inurl.js
Level  1>http://get.setheo.com/frame.asp
Level  2>http://get.setheo.com/wd.html
Level  3>http://get.setheo.com/mm.htm
Level  4>http://get.setheo.com/AkaLzs.gif
Level  4>http://get.setheo.com/web/cala.exe  ●
Level  3>http://img.users.51.la/3919255.asp

wd.htm 是从frame.asp 这里得到的么


怎么得到的 


我下面的代码对么

---------------------------
Microsoft Internet Explorer
---------------------------
<img style="width:0px;height:0px" src="http://web1.51.la:82/go.asp?svid=16&id=3919249&tpages=5&ttimes=1&tzone=8&tcolor=32&sSize=1280,800&referrer=&vpage=file%3A///C%3A/Documents%2520and%2520Settings/Administrator/%u684C%u9762/%u65B0%u5EFA%2520%u6587%u672C%u6587%u6863.htm" />
---------------------------
确定 
---------------------------










用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 627; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; 360SE)
学习解密 - 2010-6-27 20:59:00
是昔流芳  我能加你QQ么 我的QQ4765507773
hqvip - 2010-6-27 23:36:00
应该是 不过我打不开这个链接了。。。
是昔流芳 - 2010-6-28 8:12:00
我个人资料里有,你加就是了
1
查看完整版本: 关于最近js挂马