Redian新闻
>
yiyiherb的网站有木马
avatar
yiyiherb的网站有木马# ChineseMed - 中医
c*k
1
kaspersky报的,大家注意一下
avatar
y*s
2
這個木馬是我放的一個php的小程式,請勿驚慌。
avatar
y*s
3
還有我要說清楚,這個木馬沒有在收集訪客的任何資料,是我管理網站用的。
avatar
E*1
4
你当这网上的都是计算机白痴么.

【在 y*******s 的大作中提到】
: 還有我要說清楚,這個木馬沒有在收集訪客的任何資料,是我管理網站用的。
avatar
l*a
5
........lol
avatar
h*9
6
这个版怎么了?斑竹推荐的医生一个网站搞木马,一个马甲无穷多。其他的仔细挖挖我
看料也不会少。求医问药要看准了。
avatar
l*a
7
这个版把中医完全宗教化了, 可能还涉及点商业操作。

【在 h*****9 的大作中提到】
: 这个版怎么了?斑竹推荐的医生一个网站搞木马,一个马甲无穷多。其他的仔细挖挖我
: 看料也不会少。求医问药要看准了。

avatar
c*k
8
服了

【在 y*******s 的大作中提到】
: 這個木馬是我放的一個php的小程式,請勿驚慌。
avatar
E*1
9
他以为他不出来说一句别人就不知道是他放的了. lol

【在 c******k 的大作中提到】
: 服了
avatar
p*e
10
那段是木马?哪位好心摘出来看看好不?
我是搞IT的,我怎么找不出啥有害的script呢?你们说的是这段吗?(摘自view-
source:http://yiyiherbs.com/index.php):
...

avatar
E*1
11
我机器上的TREND 也报了, 确实有木马.

【在 p****e 的大作中提到】
: 那段是木马?哪位好心摘出来看看好不?
: 我是搞IT的,我怎么找不出啥有害的script呢?你们说的是这段吗?(摘自view-
: source:http://yiyiherbs.com/index.php):
: ...
:

avatar
p*e
12
Interesting. 我在多个网站上都用过这个Google Analytics Script,从未听说这个问
题。
是不是这个?
http://www.google.com/support/forum/p/Google+Analytics/thread?
tid=4b77dd99a7374b79&hl=en
如果是的话,那的确是 false alarm。有时候杀毒软件更像病毒。

【在 E*****1 的大作中提到】
: 我机器上的TREND 也报了, 确实有木马.
avatar
c*k
13
老大,你搞什么的啊?人家亲口说php做的程序,你居然能从javascript看出来,
以后要黑谁网站就找你了

【在 p****e 的大作中提到】
: 那段是木马?哪位好心摘出来看看好不?
: 我是搞IT的,我怎么找不出啥有害的script呢?你们说的是这段吗?(摘自view-
: source:http://yiyiherbs.com/index.php):
: ...
:

avatar
c*k
14
。。。。。。

【在 E*****1 的大作中提到】
: 他以为他不出来说一句别人就不知道是他放的了. lol
avatar
p*e
15
我倒,管你是 php,c,java,ruby,python,还是tcl等的(这些我都写过)生成的网页到
你客户端浏览器
不还得是 HTML? 要运行木马还能不用script?
换句话讲,网页木马跟你是不是php写的根本就没关系。

【在 c******k 的大作中提到】
: 老大,你搞什么的啊?人家亲口说php做的程序,你居然能从javascript看出来,
: 以后要黑谁网站就找你了

avatar
c*k
16
直接用php从服务器端就把木马程序copy到你的电脑里了,为啥还要生成可读的
JavaScript
让您老人家细细品位呢?

【在 p****e 的大作中提到】
: 我倒,管你是 php,c,java,ruby,python,还是tcl等的(这些我都写过)生成的网页到
: 你客户端浏览器
: 不还得是 HTML? 要运行木马还能不用script?
: 换句话讲,网页木马跟你是不是php写的根本就没关系。

avatar
p*e
17
天那,天顶星技术!难怪我不知道。
算了,不说了,免费科普请去网络技术版。

【在 c******k 的大作中提到】
: 直接用php从服务器端就把木马程序copy到你的电脑里了,为啥还要生成可读的
: JavaScript
: 让您老人家细细品位呢?

avatar
s*t
18
刚才用公司和家里的两台电脑连过去,都没报木马啊。公司用的symantac,家里用的是
微软的那个。

【在 c******k 的大作中提到】
: 直接用php从服务器端就把木马程序copy到你的电脑里了,为啥还要生成可读的
: JavaScript
: 让您老人家细细品位呢?

avatar
p*e
19
应该只是某些比较弱的浏览器,比如IE,加上比较弱的杀毒软件,比如TREND的误报。
网页嵌入木马实在是很低级落后的技术了,稍微有点品位的人也不会用。

【在 s******t 的大作中提到】
: 刚才用公司和家里的两台电脑连过去,都没报木马啊。公司用的symantac,家里用的是
: 微软的那个。

avatar
c*k
20
原来放个木马还要有品位

【在 p****e 的大作中提到】
: 应该只是某些比较弱的浏览器,比如IE,加上比较弱的杀毒软件,比如TREND的误报。
: 网页嵌入木马实在是很低级落后的技术了,稍微有点品位的人也不会用。

avatar
c*k
21
说句题外话,我们基板有位上树高手,也在硅谷混了10年
话说某日,有位孕妇问youku的视频怎么贴,结果高手分析了n多行,跟孕妇又分析系统
,又分析浏览器。
虽然没沾到一点边,但孕妇已经感激得很了
。。。。。。当然,这都是题外话

【在 p****e 的大作中提到】
: 应该只是某些比较弱的浏览器,比如IE,加上比较弱的杀毒软件,比如TREND的误报。
: 网页嵌入木马实在是很低级落后的技术了,稍微有点品位的人也不会用。

avatar
p*e
22
其实说你完全不懂呢也不是。懂一点,但是懂得不全,要加强学习啊,共勉。
你本身这个标题就是有问题的,“yiyiherb的网站有木马”这句话的意思其实
是说你可以去黑他的网站了,呵呵。但是我理解你的意思,你是想说“yiyiherb的网页
有木马”。

【在 c******k 的大作中提到】
: 原来放个木马还要有品位
avatar
p*e
23
这个太正常了,硅谷混100年也不管事,你叫Page和Brin来也不一定搞得定。

【在 c******k 的大作中提到】
: 说句题外话,我们基板有位上树高手,也在硅谷混了10年
: 话说某日,有位孕妇问youku的视频怎么贴,结果高手分析了n多行,跟孕妇又分析系统
: ,又分析浏览器。
: 虽然没沾到一点边,但孕妇已经感激得很了
: 。。。。。。当然,这都是题外话

avatar
p*e
24
不扯了,拉回主题。
总之:请指出哪个网页有什么木马,叫什么名字。如果是 *google-analytics* 啥啥的,
应该是杀毒软件误报。就是这样。
avatar
l*a
25
这个帖子不知道为啥看起来非常搞笑,哈哈哈
avatar
A*l
26
太有才了

【在 c******k 的大作中提到】
: 直接用php从服务器端就把木马程序copy到你的电脑里了,为啥还要生成可读的
: JavaScript
: 让您老人家细细品位呢?

avatar
t*n
27
me neither
家里用的avir和zonealarm
公司是etrust

【在 s******t 的大作中提到】
: 刚才用公司和家里的两台电脑连过去,都没报木马啊。公司用的symantac,家里用的是
: 微软的那个。

avatar
c*k
28
那就要再上一次他的网站,别做梦了

的,

【在 p****e 的大作中提到】
: 不扯了,拉回主题。
: 总之:请指出哪个网页有什么木马,叫什么名字。如果是 *google-analytics* 啥啥的,
: 应该是杀毒软件误报。就是这样。

avatar
E*1
29
他可能真的只是个做网站的, 也就只能理解到HTML, JAVASCRIPT 这一步了, 不奇怪.

【在 c******k 的大作中提到】
: 直接用php从服务器端就把木马程序copy到你的电脑里了,为啥还要生成可读的
: JavaScript
: 让您老人家细细品位呢?

avatar
p*e
30
不会吧,这你也要顶。要注意名节啊。你要当天顶星人“直接用php从服务器端就把木
马程序copy到你的电脑
里”? 几乎可以进笑话版了。跟你这么说吧,谁要是有这能耐,先干掉Google,再灭微
软,最后一统江湖。

【在 E*****1 的大作中提到】
: 他可能真的只是个做网站的, 也就只能理解到HTML, JAVASCRIPT 这一步了, 不奇怪.
avatar
p*e
31
对了,我觉得你们二位还是搞网络比较有前途,把你们这个技术
demo一下,Google CTO就是你们的了,跑不了。或者去五角大楼也成,
造福全人类,比当医生强点。

【在 p****e 的大作中提到】
: 不会吧,这你也要顶。要注意名节啊。你要当天顶星人“直接用php从服务器端就把木
: 马程序copy到你的电脑
: 里”? 几乎可以进笑话版了。跟你这么说吧,谁要是有这能耐,先干掉Google,再灭微
: 软,最后一统江湖。

avatar
l*a
32
他俩是医生?

【在 p****e 的大作中提到】
: 对了,我觉得你们二位还是搞网络比较有前途,把你们这个技术
: demo一下,Google CTO就是你们的了,跑不了。或者去五角大楼也成,
: 造福全人类,比当医生强点。

avatar
E*1
33
我本来就是搞网络的, 五角大楼还真是我们客户.
你还是先解释一下那个PHP和CGI的问题吧, 那个我还真没太明白, 有点惭愧. 我都7,8年不用CGI了, 合着我现在那些那些PHP程序都不能WORK了?

【在 p****e 的大作中提到】
: 对了,我觉得你们二位还是搞网络比较有前途,把你们这个技术
: demo一下,Google CTO就是你们的了,跑不了。或者去五角大楼也成,
: 造福全人类,比当医生强点。

avatar
c*k
34
No,no,no 他是天顶星的名将~瑞塔帝德大帅

【在 E*****1 的大作中提到】
: 他可能真的只是个做网站的, 也就只能理解到HTML, JAVASCRIPT 这一步了, 不奇怪.
avatar
l*a
35
瑞塔帝德?

【在 c******k 的大作中提到】
: No,no,no 他是天顶星的名将~瑞塔帝德大帅
avatar
c*k
36
Yeah, 瑞塔帝德

【在 l*****a 的大作中提到】
: 瑞塔帝德?
avatar
p*e
37
你们不也更新帖子了说是:Trojan.JS.redirector.cw
这个 JS 就是 JavaScript 了,就在网页源码里,看一眼
就一目了然的事情。我已经说明过了。
你们应该换个好点的杀毒软件了。

8年不用CGI了,
合着我现在那些那些PHP程序都不能WORK了?

【在 E*****1 的大作中提到】
: 我本来就是搞网络的, 五角大楼还真是我们客户.
: 你还是先解释一下那个PHP和CGI的问题吧, 那个我还真没太明白, 有点惭愧. 我都7,8年不用CGI了, 合着我现在那些那些PHP程序都不能WORK了?

avatar
p*e
38
这里PHP和CGI的关系那段我说的确有bug。PHP也未必需要通过CGI在服务器端运行。比
如 Apache 服务器
里PHP也可以单独作为一个module启动。但是两种模式的实质工作原理是类似的:它们
总是在HTTP服务器端
运行生成HTML,然后发送给客户端浏览器。
要用PHP(以及任何其他服务器端程序)直接操作于客户端机器是基本不可能的,除非
客户端机器本来就已经
被黑了,或者是主动开放访问的(这个对一般用户是不适用的)。

8年不用CGI了,
合着我现在那些那些PHP程序都不能WORK了?

【在 E*****1 的大作中提到】
: 我本来就是搞网络的, 五角大楼还真是我们客户.
: 你还是先解释一下那个PHP和CGI的问题吧, 那个我还真没太明白, 有点惭愧. 我都7,8年不用CGI了, 合着我现在那些那些PHP程序都不能WORK了?

avatar
l*a
39
是谁啊

【在 c******k 的大作中提到】
: Yeah, 瑞塔帝德
avatar
c*k
40
在硅谷给人泡咖啡的,鉴定完毕

【在 p****e 的大作中提到】
: 这里PHP和CGI的关系那段我说的确有bug。PHP也未必需要通过CGI在服务器端运行。比
: 如 Apache 服务器
: 里PHP也可以单独作为一个module启动。但是两种模式的实质工作原理是类似的:它们
: 总是在HTTP服务器端
: 运行生成HTML,然后发送给客户端浏览器。
: 要用PHP(以及任何其他服务器端程序)直接操作于客户端机器是基本不可能的,除非
: 客户端机器本来就已经
: 被黑了,或者是主动开放访问的(这个对一般用户是不适用的)。
:
: 8年不用CGI了,

avatar
p*e
41
有你这位神人“直接用php从服务器端就把木马程序copy到你的电脑里了”,全硅谷的
人都只好乖乖给
你倒咖啡了。哈哈,笑翻。

【在 c******k 的大作中提到】
: 直接用php从服务器端就把木马程序copy到你的电脑里了,为啥还要生成可读的
: JavaScript
: 让您老人家细细品位呢?

avatar
H*H
42
这是显而易见的。

【在 l*****a 的大作中提到】
: 这个版把中医完全宗教化了, 可能还涉及点商业操作。
avatar
p*e
43
那这个帖子的楼主比较可疑哦,没准是托。

【在 H****H 的大作中提到】
: 这是显而易见的。
avatar
c*k
44
你还是好泡咖啡吧,即便是javascript 也是可以通过php在一定条件下,动态生成,并
在一定条件下动态remove
留在view source 给你看,面对现实吧

【在 p****e 的大作中提到】
: 你们不也更新帖子了说是:Trojan.JS.redirector.cw
: 这个 JS 就是 JavaScript 了,就在网页源码里,看一眼
: 就一目了然的事情。我已经说明过了。
: 你们应该换个好点的杀毒软件了。
:
: 8年不用CGI了,
: 合着我现在那些那些PHP程序都不能WORK了?

avatar
E*1
45
还是你自己换一个把, 或者从新CONFIG一下你现在的可能也行. 如果哪个软件有没有害
,都要靠用户打开看原码来判断已经晚了.
你给我们说说CGI 和Apache 工作原理是咋类似的吧.我们搬小板凳等着. 泛泛的说两个东西类似没啥意义. 你说马跟斑马类似可以. 你要说马跟蛇类似别人也没办法, 毕竟他们都有头, 但你总得分析一下才有意义吧.

【在 p****e 的大作中提到】
: 你们不也更新帖子了说是:Trojan.JS.redirector.cw
: 这个 JS 就是 JavaScript 了,就在网页源码里,看一眼
: 就一目了然的事情。我已经说明过了。
: 你们应该换个好点的杀毒软件了。
:
: 8年不用CGI了,
: 合着我现在那些那些PHP程序都不能WORK了?

avatar
l*a
46
放好小板凳,准备听课

个东西类似没
啥意义. 你说马跟斑马类似可以. 你要说马跟蛇类似别人也没办法, 毕竟他们都有头,
但你总得分析一
下才有意义吧.

【在 E*****1 的大作中提到】
: 还是你自己换一个把, 或者从新CONFIG一下你现在的可能也行. 如果哪个软件有没有害
: ,都要靠用户打开看原码来判断已经晚了.
: 你给我们说说CGI 和Apache 工作原理是咋类似的吧.我们搬小板凳等着. 泛泛的说两个东西类似没啥意义. 你说马跟斑马类似可以. 你要说马跟蛇类似别人也没办法, 毕竟他们都有头, 但你总得分析一下才有意义吧.

avatar
p*e
47
我已经说过了:“两种模式(CGI and PHP独立模块)的实质工作原理是类似的:它们
总是在HTTP服务器端运行生成HTML,然后发送给客户端浏览器。”
有什么错误请指正。
没有错误的话,我问你,看看HTML有何妨?

个东西类似没啥意
义. 你说马跟斑马类似可以. 你要说马跟蛇类似别人也没办法, 毕竟他们都有头, 但你
总得分析一下才有意
义吧.

【在 E*****1 的大作中提到】
: 还是你自己换一个把, 或者从新CONFIG一下你现在的可能也行. 如果哪个软件有没有害
: ,都要靠用户打开看原码来判断已经晚了.
: 你给我们说说CGI 和Apache 工作原理是咋类似的吧.我们搬小板凳等着. 泛泛的说两个东西类似没啥意义. 你说马跟斑马类似可以. 你要说马跟蛇类似别人也没办法, 毕竟他们都有头, 但你总得分析一下才有意义吧.

avatar
c*k
48
因为看html的source code没用,

【在 p****e 的大作中提到】
: 我已经说过了:“两种模式(CGI and PHP独立模块)的实质工作原理是类似的:它们
: 总是在HTTP服务器端运行生成HTML,然后发送给客户端浏览器。”
: 有什么错误请指正。
: 没有错误的话,我问你,看看HTML有何妨?
:
: 个东西类似没啥意
: 义. 你说马跟斑马类似可以. 你要说马跟蛇类似别人也没办法, 毕竟他们都有头, 但你
: 总得分析一下才有意
: 义吧.

avatar
l*t
49
恕在下说句心里话:
我对yiyi的一些言论和做法是不赞成的,
但是我不相信他故意在网站植入木马盗用用户信息。
avatar
l*a
50
你对他08年开始"学"中医,同时在网上义诊看法如何?

【在 l*t 的大作中提到】
: 恕在下说句心里话:
: 我对yiyi的一些言论和做法是不赞成的,
: 但是我不相信他故意在网站植入木马盗用用户信息。

avatar
l*t
51
我不了解他,不能乱说。
你要睡觉了,已经挺晚的了,睡太晚了,你身体受不了。
老是熬夜,年轻的时候,还好,步入中年,就要显现出问题了。

【在 l*****a 的大作中提到】
: 你对他08年开始"学"中医,同时在网上义诊看法如何?
avatar
y*s
52
考古也考得太差了,08年才學?
要不要看一下我的棄理學醫之路怎麽寫的?不用看多,看完第一集就可以了。。。
這可不是做學問的態度哦。。。

【在 l*****a 的大作中提到】
: 你对他08年开始"学"中医,同时在网上义诊看法如何?
avatar
l*a
53
嗯,我这里还早,再说放假的意义就在于熬夜么,
晚安

【在 l*t 的大作中提到】
: 我不了解他,不能乱说。
: 你要睡觉了,已经挺晚的了,睡太晚了,你身体受不了。
: 老是熬夜,年轻的时候,还好,步入中年,就要显现出问题了。

avatar
l*a
54
老爷子,你是不是被盗号拉?

【在 l*t 的大作中提到】
: 恕在下说句心里话:
: 我对yiyi的一些言论和做法是不赞成的,
: 但是我不相信他故意在网站植入木马盗用用户信息。

avatar
l*a
55
我们怕中木马,谢谢

【在 y*******s 的大作中提到】
: 考古也考得太差了,08年才學?
: 要不要看一下我的棄理學醫之路怎麽寫的?不用看多,看完第一集就可以了。。。
: 這可不是做學問的態度哦。。。

avatar
c*g
56
据说你几年前不会中医的时候挺会算命?

【在 y*******s 的大作中提到】
: 考古也考得太差了,08年才學?
: 要不要看一下我的棄理學醫之路怎麽寫的?不用看多,看完第一集就可以了。。。
: 這可不是做學問的態度哦。。。

相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。