挂马新手段

简介:
今天在检查网站时,通过urlsnoof发现网站有很多链接,通过分析代码发现存在以下内容:
<MARQUEE width=0 height=0>
<a href="
[url]http://www.zondatz.com[/url] ">涂装设备</a>
<a href="
[url]http://www.jshxzj.com[/url] ">抛丸机</a>
<a href="
[url]http://www.jsxddl.com[/url] ">堵漏</a>
<a href="
[url]http://www.sytsj.cn[/url] ">探伤仪</a>
<a href="
[url]http://www.jsyxjx.com[/url] ">抛丸机</a>
<a href="
[url]http://www.jsyxjx.com/lx.htm[/url] ">抛丸机</a>
<a href="
[url]http://www.ycfhjx.com[/url] ">抛丸机</a>
<a href="
[url]http://www.qqdl.cn[/url] ">带压堵漏</a>
<a href="
[url]http://www.jssbc.com.cn[/url] ">救生设备</a>
<a href="
[url]http://www.jssbc.com[/url] ">救生设备</a>
<a href="
[url]http://www.jsyxjx.com[/url] ">钢丸</a>
<a href="
[url]http://www.dfpwj.com.cn[/url] ">抛丸机</a>
<a href="
[url]http://www.jsyxjx.com[/url] ">钢砂</a>
<a href="
[url]http://www.dfpwj.net.cn[/url] ">抛丸机</a>
<a href="
[url]http://www.ycmygw.cn[/url] ">钢丸</a>
<a href="
[url]http://www.ycqq.cn[/url] ">带压堵漏</a>
<a href="
[url]http://www.dtdfcb.com/bwf.htm[/url] ">保温救生服</a>
<a href="
[url]http://www.jssbc.com[/url] ">救生衣</a>
<a href="
[url]http://www.ycmygw.cn[/url] ">钢砂</a>
<a href="
[url]http://www.mypwj.cn[/url] ">抛丸机</a>
<a href="
[url]http://www.dtdfcb.com/rhzk.htm[/url] ">正压式空气呼吸器</a>
<a href="
[url]http://www.zx119.com[/url] ">消防员装备</a>
<a href="
[url]http://www.516998.net.cn[/url] ">空压机</a>
<a href="
[url]http://www.zx119.com[/url] ">保温服</a>
<a href="
[url]http://www.zx119.com[/url] ">空气呼吸器</a>
<a href="
[url]http://www.ycqngk.com.cn[/url] ">新建烟囱</a>
<a href="
[url]http://www.ytxj.com[/url] ">烟囱防腐</a>
<a href="
[url]http://www.zygk.com[/url]  ">新建烟囱</a>
<a href="
[url]http://www.ycqngk.com[/url] ">烟囱拆除</a>
<a href="
[url]http://www.zygk.com[/url] ">烟囱拆除</a>
<a href="
[url]http://www.zygk.com[/url] ">烟囱新建</a>
<a href="
[url]http://www.ycqngk.com.cn[/url] ">烟囱新建</a>
<a href="
[url]http://www.ycqngk.com[/url] ">烟囱维修</a>
<a href="
[url]http://www.ycqngk.com.cn[/url] ">滑模烟囱</a>
<a href="
[url]http://www.ycqngk.com.cn[/url] ">烟囱滑模</a>
<a href="
[url]http://www.ycxsbz.com[/url] ">吸塑包装</a>
<a href="
[url]http://www.ycqngk.com/gsyj.htm[/url] ">电厂防腐</a>
<a href="
[url]http://www.ycqngk.com/gsyj.htm[/url] ">烟囱脱硫</a>
<a href="
[url]http://www.dfcb119.com[/url] ">生活污水处理装置</a>
<a href="
[url]http://www.qqgk888.cn[/url] ">铁塔防腐</a>
<a href="
[url]http://www.ycqngk.com/gsyj.htm[/url] ">烟气脱硫</a>
</MARQUEE>
 
原来MARQUEE也被用来挂马。哎。挣点钱容易吗!


 本文转自 simeon2005 51CTO博客,原文链接:http://blog.51cto.com/simeon/93663
相关文章
|
安全 机器人
揭秘6种最有效的社会工程学攻击手段及防御之策
本文讲的是揭秘6种最有效的社会工程学攻击手段及防御之策,世界第一黑客凯文•米特尼克在《欺骗的艺术》中曾提到,人为因素才是安全的软肋。很多公司在信息安全上投入重金,最终导致数据泄露的原因却在人本身。
5280 0
|
2月前
|
SQL 安全 网络安全
常见网站安全攻击手段及防御方法
【10月更文挑战第18天】随着互联网的发展,网站成为信息和服务的重要渠道,但也成为黑客攻击的目标。本文介绍了几种常见的网站安全攻击手段及其防御方法,包括SQL注入、XSS攻击、CSRF攻击、文件上传漏洞和DDoS攻击。通过使用参数化查询、HTML实体编码、CSRF令牌、文件类型验证和CDN服务等措施,可以有效提升网站安全性,确保其稳定运行。
62 10
|
SQL 安全 网络安全
10 常见网站安全攻击手段及防御方法
本文介绍了互联网上最常见的10种网络攻击,包括跨站脚本(XSS)、注入攻击、模糊测试、零日攻击、路径遍历、分布式拒绝服务(DDoS)、中间人攻击、暴力破解攻击、使用未知代码或第三方代码以及网络钓鱼。针对每种攻击,提供了相应的防护措施。保护网站免受攻击需要综合考虑不同的安全风险,并采取相应的防护措施。尽管无法完全消除攻击风险,但通过增强安全意识、更新软件、使用安全证书等方法,可以降低网站遭受攻击的可能性和后果的严重性。链接:https://baijiahao.baidu.com/sid=1712041656524695859&wfr=spider&for=pc(版权归原作者所有,侵删)
|
7月前
|
安全 网络安全 API
为什么黑客要攻击你的网站?如何保护网站再被攻击的情况下没有影响!!!!
2023年一季度报告显示,全球超1400万网站遭超10亿次攻击,网络安全风险上升。黑客攻击网站主要动机包括财务收益(如数据窃取、恶意软件传播)、服务中断、企业间谍、黑客行动主义、国家支持的攻击及私人原因。攻击手段涉及损坏的访问控制、开源组件的缺陷、服务器和客户端漏洞、API漏洞及共享主机风险。保护网站的措施包括持续扫描、渗透测试、同步测试与修补、集成WAAP到CI/CD、准备DDoS防御及使用垃圾邮件过滤。
|
7月前
|
SQL 安全 网络安全
网站服务器被入侵了,如何排查入侵痕迹,又该如何预防入侵呢?
预防服务器入侵是一项重要的任务,需要采取一系列措施来保护服务器的安全。以下是一些预防服务器入侵的建议
网站服务器被入侵了,如何排查入侵痕迹,又该如何预防入侵呢?
|
安全 网络安全
网站安全该如何做?怎么样才能防止被攻击
作为一名网络安全工程师,“网站安全”这个词似乎离生活有些遥远,平日里很多人开启计算机最多就是登录网站、浏览网站,至于网站安不安全,却从未关注过。近些年来,网络安全相关话题已经引起了社会的广泛关注,还记得去年暑期大火的偶像连续剧《亲爱的热爱的》讲述了男主希望为中国拿下CTF大赛冠军的梦想之路,CTF在网络安全领域中指的是网络安全技术人员之间进行技术比拼的一种比赛形式,当然,这部剧的成功之处更在于让许多年轻人对网络安全领域产生了兴趣,笔就是其中一员。本文旨在从一名网络安全工程师的角度,用更加通俗易懂的话语,介绍网站安全的相关知识。
231 0
网站安全该如何做?怎么样才能防止被攻击
|
Web App开发 安全 前端开发
网站安全公司之XSS跨站前端防御措施
相信大家对前端漏洞的成因和攻击方式都有一定的了解。只有熟悉了“进攻”,才能对防守有更深的理解。毕竟防守永远比进攻难。接下来,我们将进入详细研究。防御前端攻击主要有三个角度。
142 0
网站安全公司之XSS跨站前端防御措施
|
SQL 安全 Oracle
如何针对性系统学习Web安全成为一名黑客儿?(建议收藏 ❤️)
如何针对性系统学习Web安全成为一名黑客儿?(建议收藏 ❤️)
261 0
|
弹性计算 负载均衡 安全
黑客的3种常见网络攻击手段【须知】
今天来给大家讲讲网络攻击的类型,之前的文章对于恶意软件进行了一定的阐述,但恶意软件只是威胁发起者的运送负载的手段,什么是负载?小编的理解是承载着黑客的攻击代码,攻击行为的内容叫做负载。这种负载因为某些手段被送到了受害者的计算机上,并且被运行安装,负载便可以用来从内部导致各种鱼网络相关的攻击。威胁的发起者也可以从外部攻击网络。
|
安全
浅谈Webshell对网站的危害以及预防措施.
在互联网中,会潜在各种各样对企业网站、数据信息、服务器等造成威胁的脚本、代码漏洞、木马、病毒等程序。最终给网络犯罪分子钻空子的机会,以此来获取利益。今天一个小哥哥给我讲说他这两天处理的一个案例。关于攻击者利用上传Webshell到网站实施的攻击。
1270 0