注册
登录
论坛
搜索
社区银行
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
黑色海岸线论坛
»
网络技术
» 请大家来帮忙研究下这个网站代码,我怀疑是QQ盗窃的脚本
返回列表
发帖
凉心无悔
该用户已被删除
楼主
跳转到
»
倒序看帖
打印
字体大小:
t
T
凉心无悔
发表于 2005-4-3 11:06
|
只看该作者
请大家来帮忙研究下这个网站代码,我怀疑是QQ盗窃的脚本
昨天一个朋友给的网站http://bnn.vip.sina.com/zr4.htm千万不要点 我发现昨天晚上QQ自动关闭,我怀疑这里面有一个盗窃QQ密码的木马 今天发现进程生成了一个NTDhcp.exe的进程,上网搜索发现是盗窃QQ的木马, 这个朋友今天早晨6点又给我发这个网站,她是女孩子,我了解她根本不可能6点来上网 所以我怀疑她的已经被偷了 代码如下,请高手指点
是不是利用的IFRAME漏洞?
收藏
分享
坏的刚刚好
该用户已被删除
沙发
坏的刚刚好
发表于 2005-4-3 11:22
|
只看该作者
请大家来帮忙研究下这个网站代码,我怀疑是QQ盗窃的脚本
是利用的IFRAME漏洞
IFrame是主浏览器窗口的一个子窗口。
IE可以限制站点管理员对浏览者的电脑采取可能的破坏行为。当Web服务器上的软件请求对浏览用户的电脑进行某种特殊操作时,IE便会对该请求进行检测,只允许合法的请求通过。然而,若请求软件位于IFrame内部时,IE所进行的检测就并非全都能实现,特别是当某个请求通过ExecCommand()的脚本方法发出,且在IFrame上调用时,IE就不能正确地进行限制。在有该漏洞的电脑上,IFrame可称得上是非法请求的“避风港”。
TOP
凉心无悔
该用户已被删除
板凳
凉心无悔
发表于 2005-4-3 11:24
|
只看该作者
请大家来帮忙研究下这个网站代码,我怀疑是QQ盗窃的脚本
可是我的IE是6.0 SP1难道还有这个漏洞?
TOP
坏的刚刚好
该用户已被删除
地板
坏的刚刚好
发表于 2005-4-3 13:55
|
只看该作者
请大家来帮忙研究下这个网站代码,我怀疑是QQ盗窃的脚本
IE6.0就没漏洞?听谁说的。
这个漏洞已被病毒大肆利用,能够通过网络广告传播,并攻击用户电脑。
TOP
所谓伊人
该用户已被删除
5
楼
所谓伊人
发表于 2005-4-3 15:26
|
只看该作者
请大家来帮忙研究下这个网站代码,我怀疑是QQ盗窃的脚本
了解了!
不过这个程序代码看不懂
TOP
发短消息
加为好友
好性情
当前离线
Member
帖子
0
我的爱好
阅读权限
10
在线时间
0 小时
黑海舰队列兵
主题
0
积分
0
贝壳
0 个
注册时间
2006-11-13
最后登录
2006-11-13
6
楼
好性情
发表于 2005-4-3 15:42
|
只看该作者
请大家来帮忙研究下这个网站代码,我怀疑是QQ盗窃的脚本
java这东西真是可怕啊,弄出多少花样了?看不明网站干脆关java算了。
TOP
飛鳥
该用户已被删除
7
楼
飛鳥
发表于 2005-4-3 19:27
|
只看该作者
请大家来帮忙研究下这个网站代码,我怀疑是QQ盗窃的脚本
先将它解密`~得到~
进入杰仔网站