瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2010年2月26日)
networkedition - 2010-2-26 15:18:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://www.52hardware.com/(52硬件-专业的数字硬件互动媒体)
2. http://www.ccn.com.cn/(中国消费网)
3. http://www.nxnews.net/(宁夏新闻网
4. http://www.xmhouse.com/(厦门房地产联合网 - 厦门房地产第一门户网站)


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)
networkedition - 2010-2-26 15:18:00
Log is generated by FreShow.
[wide]http://www.52hardware.com/adv/20040315/17500.html
    [script]http://pagead07.googlesyndications.co.cc/data/backup/css.png?HIF0RO
        [frame]http://www.sat-china.com/wxds/2007/upme.htm?lotveu
            [script]http://www.sat-china.com/wxds/2007/what.jpg?123
                [object]http://www.sat-china.com/wxds/2007/m.css
    [script]http://js.users.51.la/3369876.js
networkedition - 2010-2-26 15:18:00
Log generated by networkedition use mdecoder 0.41
[root]http://www.ccn.com.cn/news/xiaofeijingshi/2007/0208/qq/1006.html
    [script]http://blog.niupan.com/css/user/p_index.css?QYFQEK
        [iframe]http://bbs.gz7c.com/api/logo.html?爱
            [script]http://bbs.gz7c.com/api/a.jpg
                [exe]http://bbs.gz7c.com/api/11a.exe
            [script]http://bbs.gz7c.com/api/b.jpg
    [exe]http://blog.niupan.com/css/user/p_index.css
networkedition - 2010-2-26 15:19:00
Log generated by networkedition use mdecoder 0.41
[root]http://www.nxnews.net/1509/2008-2-18/29@278896.htm(宁夏新闻网_父亲再婚的烦恼)
    [script]http://www.nxnews.net/top.js
    [iframe]http://www.nxnews.net/tuijian.htm
    [iframe]http://www.nxnews.net/topnews.htm
    [script]http://www.nxnews.net/bottom.js
    [script]http://tjxt.nxnews.net/count/count.js
        [script]http://www.crcf.org.cn/logo.gif?cndddniac
            [iframe]http://aaa.aprominent.info:171/360/index.html?id=47
            [object]http://aaa.aprominent.info:171/360/me-.html?id=4
    [object]http://aaa.aprominent.info:171/360/4/a.jpg
    [object]http://my.me-1.info:8886/Down/my/4.exe
networkedition - 2010-2-26 15:19:00
Log is generated by FreShow.
[wide]http://www.xmhouse.com/HouseNews/kdpd/lskd/fdcxsdt/
    [script]http://www.xmhouse.com/information/News/inc/getCount.js
    [frame]http://www.xmhouse.com/HouseNews/kdpd/lskd/index_645.asp
    [script]http://www.xmhouse.com/HouseNews/kdpd/lskd/fdcxsdt/
    [script]http://www.13the.cn/blackhole/mm.js
        [frame]http://www.13the.cn/blackhole/index.htm
            [frame]http://www.13the.cn/blackhole/ie.html
                [object]http://ww.13the.cn/bl6361khole/muma.exe
fengxingjudy - 2010-3-2 11:07:00
[wide]http://www.52hardware.com/adv/20040315/17500.html
    [script]http://pagead07.googlesyndications.co.cc/data/backup/css.png?HIF0RO
        [frame]http://www.sat-china.com/wxds/2007/upme.htm?lotveu
            [script]http://www.sat-china.com/wxds/2007/what.jpg?123
                [object]http://www.sat-china.com/wxds/2007/m.css


请问版主,从script怎么解出的object呢?还有object是如何工作的呢?
networkedition - 2010-3-2 11:15:00
因为解密出的网马地址我是直接在obj区域insert,所以日志会显示[object]
fengxingjudy - 2010-3-2 11:34:00
我是想问您,我已经获取了[script]http://www.sat-china.com/wxds/2007/what.jpg?123这一层代码。想知道怎么从它里面解出下一层内容?
1
查看完整版本: 瑞星网站每日安全播报(2010年2月26日)