2011-07-18 55 views
2

最近发生了以下攻击,其中POST请求已通过以下代码发送到网络服务器(网址编码已被删除以显示实际查询,'example.com'已被替换为实际地址)谁能告诉我这些黑客试图在我的网站上做什么?

/page.php?Story_ID=2494" onmousedown="ct(this, "http://example.com/page.php?Story_ID=2494','45','8','*.eg+page.php?','', '0095cae1ce41b064a7268177db4b654c44e914f95761d81211b8', 0)/contact.php 

我已经搜索了ct的语言参考,这将使我明白这是做什么 - 但它很难找到。有任何想法吗?

+0

简单的XSS ...因为只使用Javascript,并且搜索聊天''ct()''功能,如果你的网站上有它 –

回答

0

看起来他们正试图注入一些JavaScript到您的网页

相关问题