挂马新手段

简介:
今天在检查网站时,通过urlsnoof发现网站有很多链接,通过分析代码发现存在以下内容:
<MARQUEE width=0 height=0>
<a href="
[url]http://www.zondatz.com[/url] ">涂装设备</a>
<a href="
[url]http://www.jshxzj.com[/url] ">抛丸机</a>
<a href="
[url]http://www.jsxddl.com[/url] ">堵漏</a>
<a href="
[url]http://www.sytsj.cn[/url] ">探伤仪</a>
<a href="
[url]http://www.jsyxjx.com[/url] ">抛丸机</a>
<a href="
[url]http://www.jsyxjx.com/lx.htm[/url] ">抛丸机</a>
<a href="
[url]http://www.ycfhjx.com[/url] ">抛丸机</a>
<a href="
[url]http://www.qqdl.cn[/url] ">带压堵漏</a>
<a href="
[url]http://www.jssbc.com.cn[/url] ">救生设备</a>
<a href="
[url]http://www.jssbc.com[/url] ">救生设备</a>
<a href="
[url]http://www.jsyxjx.com[/url] ">钢丸</a>
<a href="
[url]http://www.dfpwj.com.cn[/url] ">抛丸机</a>
<a href="
[url]http://www.jsyxjx.com[/url] ">钢砂</a>
<a href="
[url]http://www.dfpwj.net.cn[/url] ">抛丸机</a>
<a href="
[url]http://www.ycmygw.cn[/url] ">钢丸</a>
<a href="
[url]http://www.ycqq.cn[/url] ">带压堵漏</a>
<a href="
[url]http://www.dtdfcb.com/bwf.htm[/url] ">保温救生服</a>
<a href="
[url]http://www.jssbc.com[/url] ">救生衣</a>
<a href="
[url]http://www.ycmygw.cn[/url] ">钢砂</a>
<a href="
[url]http://www.mypwj.cn[/url] ">抛丸机</a>
<a href="
[url]http://www.dtdfcb.com/rhzk.htm[/url] ">正压式空气呼吸器</a>
<a href="
[url]http://www.zx119.com[/url] ">消防员装备</a>
<a href="
[url]http://www.516998.net.cn[/url] ">空压机</a>
<a href="
[url]http://www.zx119.com[/url] ">保温服</a>
<a href="
[url]http://www.zx119.com[/url] ">空气呼吸器</a>
<a href="
[url]http://www.ycqngk.com.cn[/url] ">新建烟囱</a>
<a href="
[url]http://www.ytxj.com[/url] ">烟囱防腐</a>
<a href="
[url]http://www.zygk.com[/url]  ">新建烟囱</a>
<a href="
[url]http://www.ycqngk.com[/url] ">烟囱拆除</a>
<a href="
[url]http://www.zygk.com[/url] ">烟囱拆除</a>
<a href="
[url]http://www.zygk.com[/url] ">烟囱新建</a>
<a href="
[url]http://www.ycqngk.com.cn[/url] ">烟囱新建</a>
<a href="
[url]http://www.ycqngk.com[/url] ">烟囱维修</a>
<a href="
[url]http://www.ycqngk.com.cn[/url] ">滑模烟囱</a>
<a href="
[url]http://www.ycqngk.com.cn[/url] ">烟囱滑模</a>
<a href="
[url]http://www.ycxsbz.com[/url] ">吸塑包装</a>
<a href="
[url]http://www.ycqngk.com/gsyj.htm[/url] ">电厂防腐</a>
<a href="
[url]http://www.ycqngk.com/gsyj.htm[/url] ">烟囱脱硫</a>
<a href="
[url]http://www.dfcb119.com[/url] ">生活污水处理装置</a>
<a href="
[url]http://www.qqgk888.cn[/url] ">铁塔防腐</a>
<a href="
[url]http://www.ycqngk.com/gsyj.htm[/url] ">烟气脱硫</a>
</MARQUEE>
 
原来MARQUEE也被用来挂马。哎。挣点钱容易吗!


 本文转自 simeon2005 51CTO博客,原文链接:http://blog.51cto.com/simeon/93663
相关文章
|
安全 机器人
揭秘6种最有效的社会工程学攻击手段及防御之策
本文讲的是揭秘6种最有效的社会工程学攻击手段及防御之策,世界第一黑客凯文•米特尼克在《欺骗的艺术》中曾提到,人为因素才是安全的软肋。很多公司在信息安全上投入重金,最终导致数据泄露的原因却在人本身。
4732 0
|
19天前
|
安全 网络安全 API
为什么黑客要攻击你的网站?如何保护网站再被攻击的情况下没有影响!!!!
2023年一季度报告显示,全球超1400万网站遭超10亿次攻击,网络安全风险上升。黑客攻击网站主要动机包括财务收益(如数据窃取、恶意软件传播)、服务中断、企业间谍、黑客行动主义、国家支持的攻击及私人原因。攻击手段涉及损坏的访问控制、开源组件的缺陷、服务器和客户端漏洞、API漏洞及共享主机风险。保护网站的措施包括持续扫描、渗透测试、同步测试与修补、集成WAAP到CI/CD、准备DDoS防御及使用垃圾邮件过滤。
|
6月前
|
SQL 安全 网络安全
10 常见网站安全攻击手段及防御方法
本文介绍了互联网上最常见的10种网络攻击,包括跨站脚本(XSS)、注入攻击、模糊测试、零日攻击、路径遍历、分布式拒绝服务(DDoS)、中间人攻击、暴力破解攻击、使用未知代码或第三方代码以及网络钓鱼。针对每种攻击,提供了相应的防护措施。保护网站免受攻击需要综合考虑不同的安全风险,并采取相应的防护措施。尽管无法完全消除攻击风险,但通过增强安全意识、更新软件、使用安全证书等方法,可以降低网站遭受攻击的可能性和后果的严重性。链接:https://baijiahao.baidu.com/sid=1712041656524695859&wfr=spider&for=pc(版权归原作者所有,侵删)
|
3月前
|
JSON JavaScript 前端开发
同源策略:保护你的网页免受恶意攻击的第一道防线(下)
同源策略:保护你的网页免受恶意攻击的第一道防线(下)
同源策略:保护你的网页免受恶意攻击的第一道防线(下)
|
3月前
|
JSON 安全 数据安全/隐私保护
同源策略:保护你的网页免受恶意攻击的第一道防线(上)
同源策略:保护你的网页免受恶意攻击的第一道防线(上)
同源策略:保护你的网页免受恶意攻击的第一道防线(上)
|
SQL 安全 API
Web安全中常见的攻击方式和防范措施
在 Web 应用程序开发过程中,安全一直是一个重要的问题。攻击者不断进化他们的攻击技术,因此 Web 应用程序开发人员必须了解常见的攻击方式并采取相应的防范措施来确保应用程序的安全性。以下是一些常见的 Web 攻击方式和防范措施。
273 0
|
监控 安全 网络安全
APP安全防护防黑客攻击的手法介绍
在当今数字时代,移动应用的数量呈爆炸性增长,涵盖金融、电子商务、社区、医疗、房地产、工业等各行各业。在给人类带来便利的同时,也给黑客带来了可乘之机,移动黑产也越来越强大,他们的重点是从传统的PC网站转移到移动互联网的战场。尽管国内近五年互联网安全行业发展迅速,优秀的安全防护产品层出不穷,但黑客攻击手段也日益变化,想从根本上解决互联网安全问题,目前无从下手。
309 0
APP安全防护防黑客攻击的手法介绍
|
负载均衡 安全 网络协议
网站遭受DDOS攻击如何解决防止被攻击的方案分析
网站、APP,以及服务器每天都会遭受到DDOS流量攻击,据SINE安全统计,目前互联网2019年上半年的流量攻击趋势明显增加,每天接触到的流量攻击事件达到两千多次,与去年的攻击数据相比较有所微上升。国内大部分的网站,APP应用都使用的是阿里云,以及腾讯云,百度云的服务器,通过上述三家公开的一些流量攻击报告,从流量攻击事件,挖矿病毒,僵尸肉鸡,网站篡改攻击事件中,来总结一下今年上半年的DDOS流量攻击的趋势。
213 0
网站遭受DDOS攻击如何解决防止被攻击的方案分析
|
数据采集 移动开发 安全
网站安全公司之网站XSS攻击的危害介绍
笔者认为,这篇文章的完成,是一件高兴的事。由于本文是国内首本专门论述XSS的著作,因此本文的推出,为学习网络安全的新人提供了充足的学习材料,同时也为安全工作者提供了一份不可多得的参考手册,必将促使大家更加重视XSS安全技术。XSS攻击的危害一直未被多数开发者正确认识,甚至一些网络安全工作者也认为XSS「危害不大」。引起这一误解的原因很多。XSS攻击的危害是与特定的业务场景息息相关的。由于业务场景的不同,导致了不同的网络安全问题,其中有些场景风险大,有些场景风险小。但XSS作为一种漏洞类型,在描述其定义时很难将其定位到具体情况中。XSS攻击的危害程度,取决于业务场景的重要性程度。
229 0
网站安全公司之网站XSS攻击的危害介绍
|
安全 网络安全
网站安全该如何做?怎么样才能防止被攻击
作为一名网络安全工程师,“网站安全”这个词似乎离生活有些遥远,平日里很多人开启计算机最多就是登录网站、浏览网站,至于网站安不安全,却从未关注过。近些年来,网络安全相关话题已经引起了社会的广泛关注,还记得去年暑期大火的偶像连续剧《亲爱的热爱的》讲述了男主希望为中国拿下CTF大赛冠军的梦想之路,CTF在网络安全领域中指的是网络安全技术人员之间进行技术比拼的一种比赛形式,当然,这部剧的成功之处更在于让许多年轻人对网络安全领域产生了兴趣,笔就是其中一员。本文旨在从一名网络安全工程师的角度,用更加通俗易懂的话语,介绍网站安全的相关知识。
177 0
网站安全该如何做?怎么样才能防止被攻击