找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 140|回复: 15

LOC论坛被挂马了……

[复制链接]

35

主题

411

回帖

995

积分

高级会员

积分
995
发表于 2017-4-6 18:15:03 | 显示全部楼层 |阅读模式
卡巴斯基报警,拒绝访问。。。。。
回复

使用道具 举报

93

主题

2463

回帖

5265

积分

论坛元老

积分
5265
发表于 2017-4-6 19:34:48 | 显示全部楼层
吓得我赶紧拿出了暗藏多年的挂马分析器。。

然后就发现了为毛被爆挂马
https://www.virustotal.com/en/file/c35b9e2af020e4e535c48a7b23f69a5e4c67b3a4d1bd2b3f7602856d7100cc3b/analysis/1491478342/

实际上 纯属误报 它内容是这样的
[ol]


  • 访问本页面,您的浏览器需要支持JavaScript
    [/ol]复制代码
    乍一看很像挂马用的那种混淆方式 我第一眼看过去也是心想卧槽被挂马了 但实际上解混淆以后得到:

    [ol]
  • window.open(uw+"/?jdfwkey=1y7311"+vw,"_self")[/ol]复制代码
    显然 是loc为了防CC用的脚本 为的是防止CC客户端直接读取明文JavaScript的跳转代码导致防CC无效

    so 无视吧
  • 回复

    使用道具 举报

    299

    主题

    1477

    回帖

    3923

    积分

    论坛元老

    积分
    3923
    发表于 2017-4-6 19:40:00 | 显示全部楼层


    回复

    使用道具 举报

    35

    主题

    411

    回帖

    995

    积分

    高级会员

    积分
    995
     楼主| 发表于 2017-4-6 18:16:03 | 显示全部楼层


    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×
    回复

    使用道具 举报

    61

    主题

    478

    回帖

    1145

    积分

    金牌会员

    积分
    1145
    发表于 2017-4-6 18:17:08 | 显示全部楼层
    我也是疯狂报毒
    回复

    使用道具 举报

    123

    主题

    611

    回帖

    1667

    积分

    金牌会员

    积分
    1667
    发表于 2017-4-6 18:17:35 | 显示全部楼层
    我也是,被黑了吧,管理员是谁?赶紧清理下
    回复

    使用道具 举报

    667

    主题

    5112

    回帖

    1万

    积分

    论坛元老

    积分
    12305
    发表于 2017-4-6 18:18:03 | 显示全部楼层

    雨宫音羽 发表于 2017-4-6 19:34

    吓得我赶紧拿出了暗藏多年的挂马分析器。。

    然后就发现了为毛被爆挂马

    求挂马分析机
    回复

    使用道具 举报

    61

    主题

    478

    回帖

    1145

    积分

    金牌会员

    积分
    1145
    发表于 2017-4-6 19:13:52 | 显示全部楼层

    雨宫音羽 发表于 2017-4-6 19:34

    吓得我赶紧拿出了暗藏多年的挂马分析器。。

    然后就发现了为毛被爆挂马

    这脚本毫无意义了
    回复

    使用道具 举报

    45

    主题

    1142

    回帖

    2449

    积分

    金牌会员

    积分
    2449
    发表于 2017-4-6 19:37:22 | 显示全部楼层
    难道因为我的卡巴是盗版的?访问论坛完全没有反应 本帖最后由 雨宫音羽 于 2017-4-6 19:48 编辑

    lry521 发表于 2017-4-6 19:39

    这脚本毫无意义了


    不 有意义的 这终究是混淆而已 最终浏览器是要能执行出原意并且执行跳转,完成 人机验证

    毕竟 哪个CC攻击客户端没事会自带JavaScript引擎。又庞大而且效率低搞不好把自己跑死了
    回复

    使用道具 举报

    35

    主题

    411

    回帖

    995

    积分

    高级会员

    积分
    995
     楼主| 发表于 2017-4-6 19:34:00 | 显示全部楼层

    雨宫音羽 发表于 2017-4-6 19:46

    不 有意义的 这终究是混淆而已 最终浏览器是要能执行出原意并且执行跳转,完成 人机验证

    毕竟 哪个CC攻 ...

    技术流,膜拜
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2025-6-29 19:23 , Processed in 0.021329 second(s), 3 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表