火绒安全软件

安全技术探讨
发新帖
打印 上一主题 下一主题

[问题咨询] http://220.248.86.26:10003/是否被植入病毒

[复制链接]
8864 16
楼主
发表于 2023-2-10 09:40:00 | 只看该作者 |只看大图 |倒序浏览 |阅读模式
跳转到指定楼层
上海东开医院检档案查询系统   这个网站是不是有问题啊?发现防火墙似乎拦截了某些CSS和脚本,不知道是不是被热心人加料。官人可以科普下么?

点评

《热心人》  发表于 2023-2-11 18:08
8864 16
沙发
发表于 2023-2-10 09:41:18 | 只看该作者

收到,我们确认下~
8864 16
板凳
发表于 2023-2-10 11:33:36 | 只看该作者
目前该网址下暂未发现恶意文件,不做查杀处理,感谢反馈~
8864 16
地板
发表于 2023-3-9 17:17:19 | 只看该作者
火绒运营专员 发表于 2023-2-10 11:33
目前该网址下暂未发现恶意文件,不做查杀处理,感谢反馈~

你们检查不仔细哦:
http://220.248.86.26:10003/grcx/tests/SpecRunner.html
8864 16
5#
发表于 2023-3-9 17:20:25 | 只看该作者
ilovehr 发表于 2023-3-9 17:17
你们检查不仔细哦:
http://220.248.86.26:10003/grcx/tests/SpecRunner.html

收到,这边转交工程师看下
8864 16
6#
发表于 2023-3-10 10:06:36 | 只看该作者
ilovehr 发表于 2023-3-9 17:17
你们检查不仔细哦:
http://220.248.86.26:10003/grcx/tests/SpecRunner.html

这个网址确认存在有恶意程序,火绒已经可以拦截~
8864 16
7#
发表于 2023-3-10 21:04:36 | 只看该作者
本帖最后由 huolongguo10 于 2023-3-10 21:07 编辑

首页明显有sql注入,看恶意代码似乎释放一个exe,目的懒得研究,好像只有IE/mshtml/mshta才能加载明天去盒子反馈个SRC

点评

额,你搁这捞好处呢ʕ •ᴥ•ʔ……  发表于 2023-3-10 22:05
8864 16
8#
发表于 2023-3-11 10:25:03 | 只看该作者
确实存在漏洞并反馈~

点评

你反馈啥了,只有sql吗  发表于 2023-3-11 14:35
8864 16
9#
发表于 2023-3-11 15:59:48 | 只看该作者
确实有病毒

Y7}VJ0UU[8EH``Q0J{XT[SE.png (99.55 KB, 下载次数: 2868)

Y7}VJ0UU[8EH``Q0J{XT[SE.png
8864 16
10#
发表于 2023-3-11 16:06:28 | 只看该作者

你不会把exe提取出来吗
8864 16
11#
发表于 2023-3-11 16:08:04 | 只看该作者
huolongguo10 发表于 2023-3-11 16:06
你不会把exe提取出来吗

火绒都拦截那也没必要发了吧(
8864 16
12#
发表于 2023-6-22 19:31:31 | 只看该作者
RAMNIT感染型病毒????
8864 16
13#
发表于 2023-9-14 21:29:47 | 只看该作者
还好有火绒,不然的话......

搜狗截图20230914200657.png (25.07 KB, 下载次数: 2668)

搜狗截图20230914200657.png
8864 16
14#
发表于 2023-12-13 17:37:06 | 只看该作者
火绒运营专员 发表于 2023-3-10 10:06
这个网址确认存在有恶意程序,火绒已经可以拦截~

微步云沙盒给出的结果是恶意,绝对夹带私货
您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表