瑞星卡卡安全论坛技术交流区恶意网站交流每日网马播报 瑞星网站每日安全播报(2010年12月20日)

1   1  /  1  页   跳转

瑞星网站每日安全播报(2010年12月20日)

瑞星网站每日安全播报(2010年12月20日)



引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:


1.  http://ticket.ah163.net/(安徽热线-票务)
2.  http://www.ccnews.gov.cn/(长春信息港--长春新闻网)
3.  http://yudi.jnu.edu.cn/(暨南大学)
4.  http://tajy.sdust.edu.cn/(山东科技大学泰安校区(泰山科技学院)就业信息网 )
5.  http://www.ty.zstu.edu.cn/(浙江理工大学体育教研部)


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
分享到:
gototop
 

http://ticket.ah163.net/(安徽热线-票务)

Log generated by networkedition use mdecoder 0.67
[root]http://ticket.ah163.net/(绁ㄥ姟)
    [script]http://www.ah163.net/udb/sha18.js
    [script]http://www.feeyo.com/index/js/fylightbox.js
        [iframe]http://www.feeyo.com/index/js/about:blank
    [script]http://ticket.ah163.net/javascript/style.js
    [script]http://ticket.ah163.net/javascript/datesel.js
    [script]http://ticket.ah163.net/code/jquery.js
    [script]http://ticket.ah163.net/code/common.js
    [iframe]http://ticket.ah163.net/jiao.html
    [iframe]http://travel.118114.cn/commonlowprice
        [script]http://travel.118114.cn/js/calendar.js;jsessionid=C472D3BCDB5E5051C20DFF0310541383
            [iframe]http://travel.118114.cn/js/jscalendar.htm
        [script]http://travel.118114.cn/js/divpopalert.js;jsessionid=C472D3BCDB5E5051C20DFF0310541383
        [script]http://travel.118114.cn/js/datachecker.js;jsessionid=C472D3BCDB5E5051C20DFF0310541383
        [script]http://travel.118114.cn/js/date.js;jsessionid=C472D3BCDB5E5051C20DFF0310541383
        [script]http://travel.118114.cn/js/ajaxUtil.js
        [iframe]http://travel.118114.cn/js/calendar.htm;jsessionid=C472D3BCDB5E5051C20DFF0310541383
        [iframe]http://travel.118114.cn/msnlive.do;jsessionid=C472D3BCDB5E5051C20DFF0310541383?method=lowprice
    [script]http://www.feeyo.com/vflight/opens/js/feeyoiptoah1632.js
    [iframe]http://travel.118114.cn/commonsearch
        [script]http://travel.118114.cn/js/datachecker.js;jsessionid=2AF34857C7053EE77BE02D18CD8E1C04
        [script]http://travel.118114.cn/js/calendar.js
            [iframe]http://travel.118114.cn/js/jscalendar.htm
        [script]http://travel.118114.cn/js/divpopalert.js
        [script]http://travel.118114.cn/js/datachecker.js
        [script]http://travel.118114.cn/js/date.js
        [script]http://travel.118114.cn/js/util.js;jsessionid=2AF34857C7053EE77BE02D18CD8E1C04
        [script]http://travel.118114.cn/js/ajaxUtil.js
        [script]http://travel.118114.cn/js/dtjp.js;jsessionid=2AF34857C7053EE77BE02D18CD8E1C04
        [script]http://travel.118114.cn/js/login.js;jsessionid=2AF34857C7053EE77BE02D18CD8E1C04
        [iframe]http://travel.118114.cn/jscalendar.htm
        [script]http://travel.118114.cn/google-analytics.com/ga.js
    [iframe]http://love.ah163.net/ah163/bottom.html
        [iframe]http://www.92ctwl.com/nb.html
            [iframe]http://www.92ctwl.com/bb.htm
                [iframe]http://www.92ctwl.com/nbi.htm
                    [script]http://www.92ctwl.com/swfobject.js
                    [iframe]http://www.92ctwl.com/nbflv.htm
                        [iframe]http://www.92ctwl.com/nf.html
                            [flash]http://www.92ctwl.com/nb.swf
                            [script]http://www.92ctwl.com/nf.js
                        [iframe]http://www.92ctwl.com/ni.html
                            [flash]http://www.92ctwl.com/nb.swf
                            [script]http://www.92ctwl.com/ni.js
                        [iframe]http://www.92ctwl.com/nf.html
                        [iframe]http://www.92ctwl.com/ni.html
                        [iframe]http://www.92ctwl.com/ni.html
                        [iframe]http://www.92ctwl.com/nf.html
                    [iframe]http://www.92ctwl.com/no.htm
                        [flash]http://www.92ctwl.com/nbm.swf
                    [iframe]http://www.92ctwl.com/no.htm
                [iframe]http://www.92ctwl.com/nbf.htm
                    [script]http://www.92ctwl.com/swfobject.js
                    [iframe]http://www.92ctwl.com/nbflv.htm
                    [iframe]http://www.92ctwl.com/no.htm
                    [iframe]http://www.92ctwl.com/no.htm
                [iframe]http://www.92ctwl.com/nbi.htm
            [iframe]http://www.92ctwl.com/nb.htm
                [iframe]http://www.92ctwl.com/net2.htm
                    [iframe]http://www.92ctwl.com/cc.htm
                        [script]http://www.92ctwl.com/nbac.js
                        [script]http://www.92ctwl.com/nbac2.js
                [exp]http://www.92ctwl.com/nb6.htm(Exploit.Ie0dayCVE0806.c)
                    [script]http://www.92ctwl.com/nb0.js
                    [script]http://www.92ctwl.com/nb1.js
                    [script]http://www.92ctwl.com/nb2.js
                    [script]http://www.92ctwl.com/nb3.js
                    [virus]http://www.92ctwl.com/360.exe
                [exp]http://www.92ctwl.com/nb7.htm(Exploit.Ie0dayCVE0806.a)
                    [script]http://www.92ctwl.com/NBM.js
                    [script]http://www.92ctwl.com/NBM2.js
                    [script]http://www.92ctwl.com/NBM3.js
                    [virus]http://www.92ctwl.com/360.exe
                [iframe]http://www.92ctwl.com/xp3.htm
                    [script]http://www.92ctwl.com/nbx.gif
                    [script]http://www.92ctwl.com/nbm.gif
                    [script]http://www.92ctwl.com/nbom.gif
                    [script]http://www.92ctwl.com/nboom.gif
    [iframe]http://www.ah163.net/tongji/tongji.php?city=551
gototop
 

http://www.ccnews.gov.cn/(长春信息港--长春新闻网)

Log generated by networkedition use mdecoder 0.67
[root]http://www.ccnews.gov.cn/newssite/pages/help/db/129.html
    [iframe]http://mywy.miyunedu.net/log/index.htm
        [exp]http://www.kl10000.com/UploadFile/13/ie.htm(Exploit.Ie0dayCVE0806.a)
            [script]http://www.kl10000.com/UploadFile/13/ap.js
            [virus]http://www.whihr.com.cn/db/1.exe
        [exp]http://www.kl10000.com/UploadFile/13/ie6.htm(Exploit.Ie0dayCVE0806.a)
            [virus]http://www.whihr.com.cn/db/1.exe
    [script]http://ad.2112111.com/ad/tc.js
    [script]http://www.kl10000.com/UploadFile/13/woool.js
gototop
 

http://yudi.jnu.edu.cn/(暨南大学)

Log generated by networkedition use mdecoder 0.67
[root]http://yudi.jnu.edu.cn/Inc/wen.html
    [script]http://serv.ahau.edu.cn/inc/wd/wd.js
        [iframe]http://serv.ahau.edu.cn/inc/wd/18.htm
            [script]http://serv.ahau.edu.cn/inc/wd/party.css
        [exp]http://serv.ahau.edu.cn/inc/wd/19.htm(Exploit.Ie0dayCVE0806.a)
            [virus]http://serv.ahau.edu.cn/inc/wd/1.exe
        [exp]http://serv.ahau.edu.cn/inc/wd/of.htm(Exploit.OfficeSpreadsheet.a)
            [script]http://serv.ahau.edu.cn/inc/wd/bgg.jpg
            [script]http://serv.ahau.edu.cn/inc/wd/agg.jpg
            [virus]http://serv.ahau.edu.cn/inc/wd/1.exe
    [script]http://js.users.51.la/4176960.js
gototop
 

http://tajy.sdust.edu.cn/(山东科技大学泰安校区(泰山科技学院)就业信息网 )

Log generated by networkedition use mdecoder 0.67
[root]http://tajy.sdust.edu.cn/(山东科技大学泰安校区(泰山科技学院)就业信息网)
    [script]http://btj.IsGre.at/b.js?google=12x172
        [iframe]http://cmy.25u.com/22/165ay.htm
            [iframe]http://cmy.25u.com/22/av.htm
                [exp]http://cmy.25u.com/22/6.htm(Exploit.Ie0dayCVE0806.a)
                    [script]http://cmy.25u.com/22/ie.jpg
                    [script]http://cmy.25u.com/22/iee.jpg
                [iframe]http://cmy.25u.com/22/7.htm
                    [script]http://cmy.25u.com/22/ie.jpg
                    [script]http://cmy.25u.com/22/iee.jpg
                    [virus]http://cmy.25u.com/o/ca.exe
                    [script]http://cmy.25u.com/22/ieee.jpg
    [script]http://tajy.sdust.edu.cn/KS_Inc/time/3.js
    [script]http://tajy.sdust.edu.cn/KS_Inc/language.js
    [script]http://tajy.sdust.edu.cn/../images/240×86.js
    [script]http://tajy.sdust.edu.cn/../Scripts/AC_RunActiveContent.js
    [script]http://tajy.sdust.edu.cn/ks_inc/loadflash.js
    [script]http://tajy.sdust.edu.cn/KS_Inc/online.asp?ID=1
    [script]http://tajy.sdust.edu.cn/ks_inc/jsq/count.asp
    [script]http://tajy.sdust.edu.cn/ks_inc/ajax.js
gototop
 

http://www.ty.zstu.edu.cn/(浙江理工大学体育教研部)

Log generated by networkedition use mdecoder 0.67
[root]http://www.ty.zstu.edu.cn/img/index.html(Exploit.IEAurora.a)
    [virus]http://www.ty.zstu.edu.cn/img/s.exe
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT