返回列表 发帖

[经验交流] 空页,那来的恶意网站??? [怀疑金山网址安全新扩展]

本帖最后由 tidehome 于 2009-8-12 23:36 编辑

刚刚测试了 3048 的金山网址安全新功能
恶意网站范例: http://www.tangshan.gov.cn/img/1.htm
这是个空页,那来的恶意网站???

接着我在 TW3 3048 上 安装了 360SE的网址安全扩展SafeCentral
同样访问了http://www.tangshan.gov.cn/img/1.htm ,显示错误类型:404  空页。

再次访问了http://www.mashimaro.co.kr/
安装了 360SE的网址安全扩展SafeCentral
拦截了,
如图,


安装了 TW3扩展金山网址安全
确没有反应???

我该相信谁????
.
.
.
附件: 您需要登录才可以下载或查看附件。没有帐号?加入 我们
推荐皮肤 :随心炫2, 黑与光

空页也不代表就一定没挂马了吧   apr欺骗  漏洞都有可能
我个人更相信金山的。。。因为我之前用金山网盾的。。我感觉类似  别扔砖头
jym2005 发表于 2009-8-12 22:20 http://bbs.ioage.com/cn/images/common/back.gif



一个不存在的网页,也能挂马?

你有这方面的资料吗?或网站能我了解下吗?
推荐皮肤 :随心炫2, 黑与光

TOP

您访问的来自 http://chinese.xmu.edu.cn/ 的网站似乎含有恶意程序。世界之窗浏览器已经拦截了对此网站的访问,以避免您的计算机被恶意程序感染而损害。  点此了解 有关此网站的诊断信息。
jym2005 发表于 2009-8-12 22:47 http://bbs.ioage.com/cn/images/common/back.gif



http://chinese.xmu.edu.cn/ 可能又是个空页.
我用翻译的方法看了


Request Timeout
The server timed out while waiting for the browser's request.
Reference #2.264a250c.1250088455.2506db



推荐皮肤 :随心炫2, 黑与光

TOP

没找到,所以才来要·
vokins 发表于 2009-8-12 22:54 http://bbs.ioage.com/cn/images/common/back.gif


皮肤是 小艾 做的
做好后 会上传的
推荐皮肤 :随心炫2, 黑与光

TOP

hxxp://www.naturewater.cn这地址  应该是新马  我红伞报了近十个js  你看360报不报  金山扩展是没报  我看明天早上他报不报
jym2005 发表于 2009-8-12 22:56 http://bbs.ioage.com/cn/images/common/back.gif



这个网,
TW3 3048 上 安装了 360SE的网址安全扩展SafeCentral
拦截了

附件: 您需要登录才可以下载或查看附件。没有帐号?加入 我们
推荐皮肤 :随心炫2, 黑与光

TOP

本帖最后由 tidehome 于 2009-8-12 23:13 编辑
hxxp://nursing.sdu.edu.cn/list.php?nid=50扩展能拦截的
jym2005 发表于 2009-8-12 23:03 http://bbs.ioage.com/cn/images/common/back.gif


用网址的方法判断有意义吗?

要是那天TW被挂马,金山加入了,
TW就成木马网了,不管修复没?


360的扩展一样能拦截,还能说出有几个木马!
推荐皮肤 :随心炫2, 黑与光

TOP

如何安装,我装了怎么没反应?
vokins 发表于 2009-8-12 23:11 http://bbs.ioage.com/cn/images/common/back.gif


这个如果没做修改,你安装了会影响你TW3的查找栏和网页工具栏.


还有金山网址安全应该是用网址做判断的,这个安全吗?

SafeCentral是一个木马一个木马的拦截
推荐皮肤 :随心炫2, 黑与光

TOP

LZ麻烦给个360SE的网址安全扩展SafeCentral的地址
在360浏览器主页那里找不到呢
还有为什么这么多扩展在360那里作者是“360”,在TW主站里面都是“凤凰工作室”的...
difficulthjr 发表于 2009-8-12 23:26 http://bbs.ioage.com/cn/images/common/back.gif


安全扩展SafeCentral如果没做修改,你安装了会影响你TW3的查找栏和网页工具栏.
不建议你安装.

扩展在360那里作者是“360”,是的,很多扩展不适用于TW3,是360专用的.
推荐皮肤 :随心炫2, 黑与光

TOP

22# tidehome  
SafeCentral怎么装到TW3上?而且我的360SE也没这个功能啊。
就算360防火墙全开,上这个网hxxp://www.naturewater.cn
也没任何提示啊。
Falzon 发表于 2009-8-12 23:31 http://bbs.ioage.com/cn/images/common/back.gif


我的数据库 是 1.0.0.1488 ,
能拦截hxxp://www.naturewater.cn
推荐皮肤 :随心炫2, 黑与光

TOP

本帖最后由 tidehome 于 2009-8-12 23:45 编辑
没用过SafeCentral
哪位用过的能否讲解下大致原理
hblf 发表于 2009-8-12 23:38 http://bbs.ioage.com/cn/images/common/back.gif


原理我也不清楚,
看效果,它应该不单单从网址来判断的,
象拦截hxxp://www.naturewater.cn
是一个木马,一个木马的增加


象hxxp://nursing.sdu.edu.cn/list.php?nid=50 拦截了6个木马
推荐皮肤 :随心炫2, 黑与光

TOP

数据库的问题,现在是空页,不代表以前不是。这方面还会继续跟进的

另外,这个网址确实存在过,楼主可以看看

http://www.chinadforce.com/redirect.php?tid=1212883&goto=lastpost
duckZCX 发表于 2009-8-13 00:25 http://bbs.ioage.com/cn/images/common/back.gif


我的问题 是 为什么 不存在的空页,还能检查出恶意?
推荐皮肤 :随心炫2, 黑与光

TOP

本帖最后由 tidehome 于 2009-8-13 07:52 编辑
hxxp://www.naturewater.cn
被金山ban了……
Falzon 发表于 2009-8-13 06:20 http://bbs.ioage.com/cn/images/common/back.gif


又隔了一天了.

大部分被挂木马的网站几小时内就会修复的
推荐皮肤 :随心炫2, 黑与光

TOP

返回列表