查看單個文章
  #54  
舊 2007-08-05, 10:41 PM
Ricado 的頭像
Ricado Ricado 目前離線
進階會員
 
註冊日期: 2004-07-13
住址: 蕃薯島,打狗城
文章: 4,455
預設

引用:
作者: domainplayer 查看文章
我覺得那個.js指的不是本機的檔案,
而是我網站空間的資料夾內的檔案,
但它可能只會隨著那段script在第一此訪問時被送到訪客端, 並不會實際產生出來,
所以我們無法抓下來,也無法得知那是什麼東西.
這種攻擊方式是在你的網頁中鑲入script ,然後利用 iframe 的方式,轉址到有問題的網頁,而這個有問題的網頁可能試圖攻擊 VML 的弱點。如果用戶端的電腦沒有更新,可能就遭到攻擊。

這是已知的 cPanel 漏洞攻擊法之ㄧ。
回覆時引用此篇文章