9得票2回答
这个恶意软件代码实现了什么?

我发现这段代码被注入到客户网站的许多PHP文件中。当然,原始代码已经被混淆和编码了。我已经成功解码并格式化为当前形式。 我的问题是:它到底完成了什么任务?这段代码是否表明了它是如何被注入的,从而为防止类似事件再次发生提供了线索? <?php if(!function_exists('...

11得票3回答
一个带有比特币挖矿脚本的网站。

我发现我的一些用户访问了一个网站,该网站似乎在代码中包含有比特币挖掘JS脚本: 我发现我的一些用户访问了一个网站,该网站似乎在代码中包含有比特币挖掘JS脚本:<script src = "hxxps://coin-hive.com/lib/coinhive.min.js">&lt...

7得票3回答
恶意软件感染的网站列表(仅包含URL)

我希望您能提供恶意软件感染站点列表(仅限URL),有什么指示吗? 找到了一些,但它们没有下载列表的选项。 一些网站是: http://malc0de.com/database/ http://www.malwareblacklist.com/showMDL.php 从这些列表中复制每个...

7得票3回答
前端杀毒程序扫描文件上传

我想在文件上传到服务器之前对其进行病毒和恶意软件的扫描。例如,一旦用户上传文件,应该有一个扫描程序来检测是否存在病毒或恶意软件,并立即拒绝它。是否有任何方法可以在将文件上传到服务器之前对其进行扫描?比如使用JavaScript或任何软件开发工具。 谢谢

13得票7回答
未知脚本正在运行并在点击时重定向到未知网站。

问题:有时,在我的Bootstrap网站上单击NAVBAR菜单或任何div时,它会在新标签页中将页面重定向到广告或未知链接之类的内容,类似于以下内容: http://cobalten.com/afu.php?zoneid=1365143&var=1492756 从托管文件导入的链接...

13得票1回答
禁用 Electron 中的网络连接

Electron.js 是一个用户界面工具包,可以使 Web 应用程序作为任意 GUI 运行。 然而,有些应用程序需要被视为敏感 - 比如说银行 GUI 就必须有强有力的保证,确保它不会做出任何恶意行为。 我在想,electron 可执行文件(或者 node.js 本身)是否允许在网络完全...

8得票2回答
在我的Web服务器上发现恶意的PHP文件,需要帮助清理并防止再次发生。

我的托管提供者最近因为我的网站发送了大量的垃圾邮件而将其暂停。最开始,我和服务提供商认为这是由于几天前在服务器上发布的一份未加保护的电子邮件活动表单所导致的。我已从服务器中删除了包含该表单的页面,但服务器仍在发送垃圾邮件。 我在服务器根目录下的“css”文件夹中发现了一个名为7c32.php...

18得票6回答
我的网站被混淆的PHP恶意软件感染了 - 它在做什么 + 我该如何摆脱它?

我有三个网站,它们都托管在同一台Web服务器上。最近我正在处理其中一个网站时注意到,大约一个月前,一堆文件已经被更改了。具体来说,所有的 index.html 都被重命名为 index.html.bak.bak,并且 index.php 文件替换了它们的位置。这些 index.php 文件相对...

7得票3回答
Py2Exe应用被Windows Defender标记为恶意软件,该怎么办?

我写了一个应用程序,使用Python 2.x、PyQT4和MySQLdb,并使用py2exe打包。最近,我对应用程序进行了一些更新,将其移植到Python 3.4和PySide。我还删除了MySQLdb依赖项并添加了Requests。我使用新发布的Python 3版py2exe进行了打包。突然...

40得票6回答
如何解码PDF流?

我想分析一个PDF文件中使用的通过/FlateDecode编码的流对象。 是否有任何工具可以解码PDF中使用的这种编码(例如ASCII85decode、LZWDecode、RunlenghtDecode等)? 流内容很可能是PE文件结构,PDF可能会在后续的攻击中使用它。 另外,PDF中...