【发布时间】:2009-11-27 10:33:08
【问题描述】:
由于我的 AV 软件发出警告,我遇到了以下漏洞。它起源于在我的一个网站上投放横幅广告的广告服务器。
我已使用 Wget 检索到内容并复制到 pastebin。
http://pastebin.com/m6fa38fac
[警告:链接可能包含恶意软件 - 不要从易受攻击的 PC 访问。]
请注意,您必须在 pastebin 上水平滚动,因为代码都在一行上。
任何人都可以找出漏洞利用的实际作用吗?
谢谢。
【问题讨论】:
-
确保您的 AV 已启动并运行,因为我刚刚访问了 pastebin 并再次收到警报。
-
将变量命名为正常名称,然后将字符解码为ASCII,问题不大。让别人做这项工作,这太过分了。
-
我认为您可能应该考虑提取文本并以文本形式提供以保护其他人免受问题。
-
@dusoft 如果我知道怎么做,你现在就不会读这篇文章了。
-
@Simon P Stevens 我认为防病毒软件无论如何都会向您发出警报,即使代码实际上并未执行。只要 AV 找到某个字符串并匹配其 AV 恶意软件列表,就会触发警报,包括明文。
标签: javascript obfuscation antivirus exploit malware