存档

2010年3月 的存档

微软:Adobe PDF漏洞再次被利用

2010年3月12日 没有评论

国外媒体报道,日前,微软的研究人员发现,恶意黑客又利用Adobe Reader中的漏洞植入木马下载程序,企图感染Windows用户的电脑。
来自微软恶意软件保护中心的消息称,大约一个月前,(CVE-2010-0188)修复,这就意味着恶意攻击者会为恶意软件寻找下一个新鲜目标。

微软的研究员Marian Radu表示,最近,在分析一个恶意PDF文件的时候发现,一个恶意漏洞从未见过的样本利用。经过研究发现,这个漏洞就是CVE- 2010-0188。

2月份,CVE-2010-0188漏洞的相关信息刚刚被公布出来,它可以导致任意代码的执行。

Radu表示,这个恶意的PDF文件将会导致Adobe Reader在打开之后,然后被关闭。当出现这种现象的时候,一个名为“a.exe”的可执行文件就被直接植入C:\盘驱动器中。

紧接着,这个“a.exe”可执行文件将会被嵌入到PDF文件中,并试图连接到一个.biz注册域名去下载其他的文件。据悉,JavaScript是成功利用这个漏洞的关键,因此微软建议用户禁用JavaScript功能。

注:只有尚未更新至最新版本Adobe Reader的Windows用户会受到这个攻击的威胁

标签:, , , , , ,

PHP写的提交表单到E-mail邮箱程序

2010年3月8日 没有评论

最近网站改版,想弄一个在线提交表单邮箱的程序,找了很多都用不了,最后自己研究了一个。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
<html>
<body>
<?php
function spamcheck($field)
  {
  //filter_var() sanitizes the e-mail
  //address using FILTER_SANITIZE_EMAIL
  $field=filter_var($field, FILTER_SANITIZE_EMAIL);
 
  //filter_var() validates the e-mail
  //address using FILTER_VALIDATE_EMAIL
  if(filter_var($field, FILTER_VALIDATE_EMAIL))
    {
    return TRUE;
    }
  else
    {
    return FALSE;
    }
  }

if (isset($_REQUEST['w_14']))
  {//if "email" is filled out, proceed

  //check if the email address is invalid
  $mailcheck = spamcheck($_REQUEST['w_14']);
  $w_1_check = $_REQUEST['w_1'];
  $w_8_check = $_REQUEST['w_8'];
  $w_13_check = $_REQUEST['w_13'];
  if ($mailcheck==FALSE)
    {
    echo "<script language=\"JavaScript\">\r\n";
    echo " alert(\"请您认真填写 E-Mail,以便工作人员与您取得联系。谢谢合作!\");\r\n";
    echo " history.back();\r\n";
    echo "</script>";
    }
          if ($w_1_check=='')
    {
    echo "<script language=\"JavaScript\">\r\n";
    echo " alert(\"请您认真填写公司名称,以便工作人员与您取得联系。谢谢合作!\");\r\n";
    echo " history.back();\r\n";
    echo "</script>";
    }
          if ($w_8_check=='')
    {
    echo "<script language=\"JavaScript\">\r\n";
    echo " alert(\"请您认真填写姓名,以便工作人员与您取得联系。谢谢合作!\");\r\n";
    echo " history.back();\r\n";
    echo "</script>";
    }        
         if ($w_13_check=='')
    {
    echo "<script language=\"JavaScript\">\r\n";
    echo " alert(\"请您认真填写QQ/MSN号码,以便工作人员与您取得联系。谢谢合作!\");\r\n";
    echo " history.back();\r\n";
    echo "</script>";
    }
  else
    {//send email
    $email = $_REQUEST['w_14'] ;
    $subject = $_REQUEST['w_1'] . " " . $_REQUEST['w_8'] ;
    $message = "公司名称 :". $_REQUEST['w_1'] . "\r\n" . "网页语种 :". $_REQUEST['w_2_1'] . "/" . $_REQUEST['w_2_2'] . "/" . $_REQUEST['w_2_3'] . "/" . $_REQUEST['w_2_4'] . "/" . $_REQUEST['w_2_5'] . "/" . "\r\n" . "需要借鉴的站点 :". $_REQUEST['w_3'] . "\r\n" . "主要业务介绍 :". $_REQUEST['w_4'] . "\r\n" . "建站费用预算 :". $_REQUEST['w_5'] . "-" . $_REQUEST['w_6'] . "\r\n" . "要求建站完成时间 :". "希望完工的日期" . $_REQUEST['w_7'] . "\r\n" . "                  希望完工的天数" . $_REQUEST['w_7_1'] . "\r\n" . "网站建设其他要求 :". $_REQUEST['w_7_2'] . "\r\n" . "=============================================================" . "\r\n" . "姓名 :". $_REQUEST['w_8'] . "\r\n" . "性别 :". $_REQUEST['w_9'] . "\r\n" . "电话 :". $_REQUEST['w_11'] . "\r\n" . "手机 :". $_REQUEST['w_12'] . "\r\n" . "QQ/MSN :". $_REQUEST['w_13'] . "\r\n" . "电子邮箱 :". $_REQUEST['w_14'] . "\r\n" . "Skype :". $_REQUEST['w_15'] . "\r\n" . "邮编 :". $_REQUEST['w_16'] . "\r\n" . "详细地址 :". $_REQUEST['w_17'] . "\r\n";
    mail("jinpaiwww@126.com", "$subject 填写的网站建设意向表。",
    $message, "From: $email");
    echo "<script language=\"JavaScript\">\r\n";  
    echo "alert(\"信息提交成功!请等待工作人员与您取得联系。自动返回首页\");\r\n";  
    echo "location.replace(\"http://www.jinpaiwww.com/\");\r\n";  
    echo "</script>";
    }
  }
else
  {//if "email" is not filled out, display the form
  echo "<form id='form1' action='http://www.jinpaiwww.com/b/b.php' method='post' name='form1'>
    <table class='table_1' cellspacing='0' cellpadding='0' width='675' border='0'>
        <tbody>
            <tr>
                <th colspan='2'>网站建设申请表</th>
            </tr>
            <tr>
                <td class='input_1' width='125'>公司名称</td>
                <td class='input_2' width='550'><input class='input_text' style='width: 300px' name='w_1' type='text' /></td>
            </tr>
            <tr>
                <td class='input_1' width='125'>网页语种</td>
                <td class='input_2' width='550'><input type='checkbox' checked='checked' name='w_2_1' value='中文简体' /> <label for='w_2_1'>中文简体</label> <input type='checkbox' name='w_2_2' value='中文繁体' /> <label for='w_2_2'>中文繁体</label> <input type='checkbox' name='w_2_3' value='英文' /> <label for='w_2_3'>英文</label> <input type='checkbox' name='w_2_4' value='日文' /> <label for='w_2_4'>日文</label> <input type='checkbox' name='w_2_5' value='其它语言' /> <label for='w_2_5'>其它语言</label></td>
            </tr>
            <tr>
                <td class='input_1' width='125'>希望借鉴的站点</td>
                <td class='input_2' width='550'><input style='width: 300px' name='w_3' type='text' /></td>
            </tr>
            <tr>
                <td class='input_1' width='125'>主要业务介绍</td>
                <td class='input_2' width='550'><textarea class='input_text' style='width: 300px' name='w_4'></textarea></td>
            </tr>
            <tr>
                <td class='input_1' width='125'>建站费用预算</td>
                <td class='input_2' width='550'><input class='input_text' name='w_5' type='text' /> -- <input class='input_text' name='w_6' type='text' /> 元</td>
            </tr>
            <tr>
                <td class='input_1' width='125'>要求建站完成时间</td>
                <td class='input_2' width='550'><input class='input_text' name='w_7' value='希望完工的日期' type='text' /> <input class='input_text' name='w_7_1' value='希望完工的天数' type='text' /> 天</td>
            </tr>
            <tr>
                <td class='input_1' width='125'>网站建设其它要求</td>
                <td class='input_2' width='550'><textarea class='input_text' style='width: 300px' name='w_7_2'></textarea></td>
            </tr>
        </tbody>
    </table>
    <table class='table_1' cellspacing='0' cellpadding='0' width='675' border='0'>
        <tbody>
            <tr>
                <th colspan='4'>联系人信息</th>
            </tr>
            <tr>
                <td class='input_1' width='129'>姓  名</td>
                <td class='input_2' width='202'><input name='w_8' type='text' /></td>
                <td class='input_1' width='96'>性  别</td>
                <td class='input_2' width='246'><input type='radio' checked='checked' name='w_9' value='小姐' />小姐 <input type='radio' name='w_9' value='先生' />先生</td>
            </tr>
            <tr>
                <td class='input_1' align='left'>电  话</td>
                <td class='input_2'><input class='input_text' name='w_11' type='text' /></td>
                <td class='input_1'>手  机</td>
                <td class='input_2'><input name='w_12' type='text' /></td>
            </tr>
            <tr>
                <td class='input_1'>QQ / MSN</td>
                <td class='input_2'><input class='input_text' name='w_13' type='text' /></td>
                <td class='input_1'>电子邮箱</td>
                <td class='input_2'><input name='w_14' type='text' /></td>
            </tr>
            <tr>
                <td class='input_1'>Skype</td>
                <td class='input_2'><input class='input_text' name='w_15' type='text' /></td>
                <td class='input_1'>邮  编</td>
                <td class='input_2'><input name='w_16' type='text' /></td>
            </tr>
            <tr>
                <td class='input_1'>详细地址</td>
                <td class='input_2'><input name='w_17' type='text' /></td>
                <td class='input_1'>公司地址</td>
                <td class='input_2'><input name='w_172' type='text' /></td>
            </tr>
        </tbody>
    </table>
                     
    <table class='table_1' cellspacing='0' cellpadding='0' width='675' border='0'>
        <tbody>
            <tr>
                <td class='input_2'>
                <div align='center'><input id='send_mail_agent' type='submit' name='w_18' value='Submit' /></div>
                </td>
            </tr>
        </tbody>
    </table>
  </form>";
  }
?>

</body>
</html>
标签:, , , , , , ,