网马分析求解
http://www.wrmetal.com/(世界稀有金属网)这个网站有网马,如果直接打开会被防火墙拦截,浏览器也会报有威胁,如果我想找到具体的网马,该怎么办,我看了每日网站安全播报里的分析,但是不知道怎么从http://www.wrmetal.com/找到[root]http://www.wrmetal.com/303/mxd/b6.htm 这步是怎么来的?
http://www.wrmetal.com/(世界稀有金属网)
Log generated by networkedition use mdecoder 0.67
[root]http://www.wrmetal.com/303/mxd/b6.htm(Exploit.Ie0dayCVE0806.a)
[script]http://www.wrmetal.com/303/mxd/b1.txt
[script]http://www.wrmetal.com/303/mxd/b2.txt
[script]http://www.wrmetal.com/303/mxd/b3.txt
[script]http://www.wrmetal.com/303/mxd/b4.txt
[script]http://www.wrmetal.com/303/mxd/b5.txt
[virus]http://www.wrmetal.com/303/mxd/094.exe