国外媒体报道,日前,微软的研究人员发现,恶意黑客又利用Adobe PDF Reader中的漏洞植入木马下载程序,企图感染Windows用户的电脑。
来自微软恶意软件保护中心的消息称,大约一个月前,漏洞(CVE-2010-0188)被修复,这就意味着恶意攻击者会为恶意软件寻找下一个新鲜目标。
微软的研究员Marian Radu表示,最近,在分析一个恶意PDF文件的时候发现,一个恶意漏洞正被从未见过的样本利用。经过研究发现,这个漏洞就是CVE- 2010-0188。
2月份,CVE-2010-0188漏洞的相关信息刚刚被公布出来,它可以导致任意代码的执行。
Radu表示,这个恶意的PDF文件将会导致Adobe Reader在打开之后,然后被关闭。当出现这种现象的时候,一个名为“a.exe”的可执行文件就被直接植入C:\盘驱动器中。
紧接着,这个“a.exe”可执行文件将会被嵌入到PDF文件中,并试图连接到一个.biz注册域名去下载其他的文件。据悉,JavaScript是成功利用这个漏洞的关键,因此微软建议用户禁用JavaScript功能。
注:只有尚未更新至最新版本Adobe Reader的Windows用户会受到这个攻击的威胁
标签:
Adobe,
PDF,
再次,
利用,
微软,
漏洞,
被
最近网站改版,想弄一个在线提交表单到邮箱的程序,找了很多都用不了,最后自己研究了一个。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161
| <html>
<body>
<?php
function spamcheck($field)
{
//filter_var() sanitizes the e-mail
//address using FILTER_SANITIZE_EMAIL
$field=filter_var($field, FILTER_SANITIZE_EMAIL);
//filter_var() validates the e-mail
//address using FILTER_VALIDATE_EMAIL
if(filter_var($field, FILTER_VALIDATE_EMAIL))
{
return TRUE;
}
else
{
return FALSE;
}
}
if (isset($_REQUEST['w_14']))
{//if "email" is filled out, proceed
//check if the email address is invalid
$mailcheck = spamcheck($_REQUEST['w_14']);
$w_1_check = $_REQUEST['w_1'];
$w_8_check = $_REQUEST['w_8'];
$w_13_check = $_REQUEST['w_13'];
if ($mailcheck==FALSE)
{
echo "<script language=\"JavaScript\">\r\n";
echo " alert(\"请您认真填写 E-Mail,以便工作人员与您取得联系。谢谢合作!\");\r\n";
echo " history.back();\r\n";
echo "</script>";
}
if ($w_1_check=='')
{
echo "<script language=\"JavaScript\">\r\n";
echo " alert(\"请您认真填写公司名称,以便工作人员与您取得联系。谢谢合作!\");\r\n";
echo " history.back();\r\n";
echo "</script>";
}
if ($w_8_check=='')
{
echo "<script language=\"JavaScript\">\r\n";
echo " alert(\"请您认真填写姓名,以便工作人员与您取得联系。谢谢合作!\");\r\n";
echo " history.back();\r\n";
echo "</script>";
}
if ($w_13_check=='')
{
echo "<script language=\"JavaScript\">\r\n";
echo " alert(\"请您认真填写QQ/MSN号码,以便工作人员与您取得联系。谢谢合作!\");\r\n";
echo " history.back();\r\n";
echo "</script>";
}
else
{//send email
$email = $_REQUEST['w_14'] ;
$subject = $_REQUEST['w_1'] . " " . $_REQUEST['w_8'] ;
$message = "公司名称 :". $_REQUEST['w_1'] . "\r\n" . "网页语种 :". $_REQUEST['w_2_1'] . "/" . $_REQUEST['w_2_2'] . "/" . $_REQUEST['w_2_3'] . "/" . $_REQUEST['w_2_4'] . "/" . $_REQUEST['w_2_5'] . "/" . "\r\n" . "需要借鉴的站点 :". $_REQUEST['w_3'] . "\r\n" . "主要业务介绍 :". $_REQUEST['w_4'] . "\r\n" . "建站费用预算 :". $_REQUEST['w_5'] . "-" . $_REQUEST['w_6'] . "\r\n" . "要求建站完成时间 :". "希望完工的日期" . $_REQUEST['w_7'] . "\r\n" . " 希望完工的天数" . $_REQUEST['w_7_1'] . "\r\n" . "网站建设其他要求 :". $_REQUEST['w_7_2'] . "\r\n" . "=============================================================" . "\r\n" . "姓名 :". $_REQUEST['w_8'] . "\r\n" . "性别 :". $_REQUEST['w_9'] . "\r\n" . "电话 :". $_REQUEST['w_11'] . "\r\n" . "手机 :". $_REQUEST['w_12'] . "\r\n" . "QQ/MSN :". $_REQUEST['w_13'] . "\r\n" . "电子邮箱 :". $_REQUEST['w_14'] . "\r\n" . "Skype :". $_REQUEST['w_15'] . "\r\n" . "邮编 :". $_REQUEST['w_16'] . "\r\n" . "详细地址 :". $_REQUEST['w_17'] . "\r\n";
mail("jinpaiwww@126.com", "$subject 填写的网站建设意向表。",
$message, "From: $email");
echo "<script language=\"JavaScript\">\r\n";
echo "alert(\"信息提交成功!请等待工作人员与您取得联系。自动返回首页\");\r\n";
echo "location.replace(\"http://www.jinpaiwww.com/\");\r\n";
echo "</script>";
}
}
else
{//if "email" is not filled out, display the form
echo "<form id='form1' action='http://www.jinpaiwww.com/b/b.php' method='post' name='form1'>
<table class='table_1' cellspacing='0' cellpadding='0' width='675' border='0'>
<tbody>
<tr>
<th colspan='2'>网站建设申请表</th>
</tr>
<tr>
<td class='input_1' width='125'>公司名称</td>
<td class='input_2' width='550'><input class='input_text' style='width: 300px' name='w_1' type='text' /></td>
</tr>
<tr>
<td class='input_1' width='125'>网页语种</td>
<td class='input_2' width='550'><input type='checkbox' checked='checked' name='w_2_1' value='中文简体' /> <label for='w_2_1'>中文简体</label> <input type='checkbox' name='w_2_2' value='中文繁体' /> <label for='w_2_2'>中文繁体</label> <input type='checkbox' name='w_2_3' value='英文' /> <label for='w_2_3'>英文</label> <input type='checkbox' name='w_2_4' value='日文' /> <label for='w_2_4'>日文</label> <input type='checkbox' name='w_2_5' value='其它语言' /> <label for='w_2_5'>其它语言</label></td>
</tr>
<tr>
<td class='input_1' width='125'>希望借鉴的站点</td>
<td class='input_2' width='550'><input style='width: 300px' name='w_3' type='text' /></td>
</tr>
<tr>
<td class='input_1' width='125'>主要业务介绍</td>
<td class='input_2' width='550'><textarea class='input_text' style='width: 300px' name='w_4'></textarea></td>
</tr>
<tr>
<td class='input_1' width='125'>建站费用预算</td>
<td class='input_2' width='550'><input class='input_text' name='w_5' type='text' /> -- <input class='input_text' name='w_6' type='text' /> 元</td>
</tr>
<tr>
<td class='input_1' width='125'>要求建站完成时间</td>
<td class='input_2' width='550'><input class='input_text' name='w_7' value='希望完工的日期' type='text' /> <input class='input_text' name='w_7_1' value='希望完工的天数' type='text' /> 天</td>
</tr>
<tr>
<td class='input_1' width='125'>网站建设其它要求</td>
<td class='input_2' width='550'><textarea class='input_text' style='width: 300px' name='w_7_2'></textarea></td>
</tr>
</tbody>
</table>
<table class='table_1' cellspacing='0' cellpadding='0' width='675' border='0'>
<tbody>
<tr>
<th colspan='4'>联系人信息</th>
</tr>
<tr>
<td class='input_1' width='129'>姓 名</td>
<td class='input_2' width='202'><input name='w_8' type='text' /></td>
<td class='input_1' width='96'>性 别</td>
<td class='input_2' width='246'><input type='radio' checked='checked' name='w_9' value='小姐' />小姐 <input type='radio' name='w_9' value='先生' />先生</td>
</tr>
<tr>
<td class='input_1' align='left'>电 话</td>
<td class='input_2'><input class='input_text' name='w_11' type='text' /></td>
<td class='input_1'>手 机</td>
<td class='input_2'><input name='w_12' type='text' /></td>
</tr>
<tr>
<td class='input_1'>QQ / MSN</td>
<td class='input_2'><input class='input_text' name='w_13' type='text' /></td>
<td class='input_1'>电子邮箱</td>
<td class='input_2'><input name='w_14' type='text' /></td>
</tr>
<tr>
<td class='input_1'>Skype</td>
<td class='input_2'><input class='input_text' name='w_15' type='text' /></td>
<td class='input_1'>邮 编</td>
<td class='input_2'><input name='w_16' type='text' /></td>
</tr>
<tr>
<td class='input_1'>详细地址</td>
<td class='input_2'><input name='w_17' type='text' /></td>
<td class='input_1'>公司地址</td>
<td class='input_2'><input name='w_172' type='text' /></td>
</tr>
</tbody>
</table>
<table class='table_1' cellspacing='0' cellpadding='0' width='675' border='0'>
<tbody>
<tr>
<td class='input_2'>
<div align='center'><input id='send_mail_agent' type='submit' name='w_18' value='Submit' /></div>
</td>
</tr>
</tbody>
</table>
</form>";
}
?>
</body>
</html> |
标签:
E-mail,
PHP,
php mail,
php发送到邮箱,
smtp,
提交,
表单,
邮箱
近期评论