当前位置: SUCOP 超级巡警 >> 安全百科 >> 资讯阅读

 

Worm.Ajax.baidu.a

出处:超级巡警 时间:2008年05月12日15:15 查看:...

     网络蠕虫,通过WEB程序中的一些漏洞进行传播并执行特定的指令。

 

      Worm.Ajax.baidu.a利用百度空间模板中的漏洞,来感染访问者百度空间的CSS模板,并且群发信息来诱惑他人回访。Worm.Ajax.baidu.a利用变形的expressionCSS代码中动态执行脚本,然后利用execScript函数来执行unescape解密出的代码,unescape解密出的代码会在文档<head>标签内动态创建<script>标签,用来加载远程js文件,然后大量发送蠕虫伪造的信息

责任编辑:yzh

平均分:-0.7(9 次)

-5 -4 -3 -2 -1 0 1 2 3 4 5

评论本文

  • 评论主题:
  • 您的大名: 留空为匿名
  • 您的主页:
  • 您的邮箱:

  • 评论内容不能为空
ٶȴ֤ɫԱ