图 年中国大陆地区被篡改网站按域名类型分布 图 年中国大陆地区被篡改网站按地域分布 49 / 131

Similar documents
北京市招生情况一览表 专业 年份 专业名称 2014 招生计划 最高分 文 2015 最低分 史 平均分 招生计划 最高分 类 文 2016 最低分 史 平均分 招生计划 最高分 类 文 最低分 史 平均分 类 金融学 财政学

专 业 最高分最低分一本线最高分最低分一本线最高分最低分一本线 临床医学 ( 5+3 一体化 ) 口腔医学 ( 5+3 一体化 )

公务员版 B 河北 公务员版 B 河北 公务员版 C 河北 公务员版 C 河北 公务员版 C 河北

省份 黑龙江省综合 全部 total 省份 湖北省 综合 全部 total 省份 湖南省 综合 全部 total 省份 湖南省 综合 全部 total 省份 吉林省 综合 全部

山西省 丙酸氟替卡松乳膏 15g:7.5mg 山西省 石辛含片 0.6g*8 片 山西省 喷昔洛韦乳膏 10g:0.1g 山西省 盐酸洛美沙星乳膏 20g:60mg 山西省 盐酸特比萘芬片 0.125g*6 片 山西省 替硝唑片 0.5g*8 片 山西省 罗红霉素胶囊 0.15g*12 粒 山西省

2010年中国互联网网络安全报

安徽 专业 科类 最高分 最低分 专业 科类 最高分 最低分 社会学 理 哲学 文 网络与新媒体 理 社会学 文 公共事业管理 理 翻译 文 经济学 理 网络与新媒体 文

厦门大学2003年陕西省本一批录取情况统计表

关 于 中 国 互 联 网 网 络 安 全 报 告 (2010 年 上 半 年 ) 本 文 档 所 包 含 的 信 息 代 表 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 ( 中 文 简 称 国 家 互 联 网 应 急 中 心 ; 英 文 简 称 CNCERT/CC 或 CN

包 22 江苏省 包 23 山东电力集团公司 河北省 山西省 湖北省 湖南省 平高东芝 ( 廊坊 ) 避雷器有限公司 包 24 黑龙江省电力有限公司 四川省 重庆市 安徽省 湖北省 湖南省 浙江省电 南阳金冠电气有限公司 力公司 包 25 冀北电力有限公司 包 26 江西省 西安西电避雷器有限责任公

公共事业管理 理 政治学与行政学 文 国际政治 理 法学 ( 涉外法律人才培养模式实验班 ) 文 法学 ( 涉外法律人才培养模式实验班 ) 理 社会工作 文 德语 理 英语 文 628 6

西南财经大学金融学院 年各专业高考录取分数线 省份年份专业科类批次最低分 安徽 北京 金融学 理科 本科一批 639 金融学 文科 本科一批 626 金融学 文史 国家专项 620 金融工程 理科 本科一批 629 信用

数学与应用数学 3 3 物理学 2 2 普通本科 电子信息科学与技术 3 3 俄语 3 3 国际事务与国际关系 3 3 海事管理 4 4 海洋技术 2 2 海洋渔业科学与技术 4 4 海洋资源与环境 2 2 汉语国际教育 3 3 汉语言文学 3 3 化学 2 2 环境工程 3 3 旅游管

省份 科类 本一线 出档线 人数 最高分 最低分 平均分 理 青海 文 理 山东 文 理

36 SQ2016YFHZ 能源相关方向组 7 月 17 日 ( 星期一 ) 黑龙江 2 11:20-11:55 37 SQ2016YFHZ 能源相关方向组 7 月 17 日 ( 星期一 ) 广东 2 13:00-13:35 38 SQ2016YFHZ 能源相关方

National and Provincial Life Tables Derived from China’s 2000 Census Data

2013 Fourth


厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 理工 北京 文史 理工

省份 批次 文科 重点线出档线最高分最低分平均分录取人数重点线出档线最高分最低分平均分录取人数 备注 山东 本一批 本一批

安徽 北京 表 3 天津师范大学 2018 年艺术本科各专业录取情况统计表 专业或方向 计划数 录取人数 文化 录取分数线 综合成绩 环境设计不分 服装与服饰设计不分 戏剧影视文学不分 7 7 广播电视编导不分 舞蹈学 ( 国标舞方向

2019 年伊春市市直机关公务员公开遴选 ( 选调 ) 面试成绩 准考证号报考部门名称报考职位名称部门代码面试成绩 伊春市纪委监委 科员 伊春市纪委监委 科员 伊春市纪委监委 科员 2019

省份批次科类录取专业招生数 录取 最低分 备注 艺术 音乐学 ( 地方免费师范生 ) 专业成绩 美术学 ( 地方免费师范生 ) 综合成绩 提前艺术体育本 科 提前一批本科 体育 ( 文 ) 体育 ( 理 ) 文史 体育教育 ( 地方免费师范生 ) 专


<CAB3BCECD6D0D0C4BEADD3AAB7FECEF1D0D4CFEEC4BFCAD5B7D1B1ED2E786C73>

旅游管理 3 电气自动化技术 3 酒店管理 3 智能控制技术 4 计算机网络技术 2 供热通风与空调工程技术 2 电子信息工程技术 2 汽车检测与维修技术 2 物联网应用技术 2 汽车营销与服务 2 会计 3 软件技术 2 财务管理 2 计算机网络技术 2 金融管理 2 电子信息工程技术 2 工商企

福建 甘肃 美术学文 绘画文 合计 4 4 戏剧影视文学文 理 摄影文 广播电视编导文 合计 省级统 成绩 = 高考成绩 美术学不分 绘画 不分 视觉

Microsoft Word _ doc

福建省 音乐学 长青校区音乐教育学院 ( 键盘器乐教育系 ) 1 福建省 音乐学 长青校区音乐教育学院 ( 管弦器乐教育系 ) 1 福建省 音乐学 长青校区音乐教育学院 ( 民族器乐教育系 ) 1 甘肃省 音乐表演 主校区声乐系声乐演唱 ( 美声演唱 ) 1 甘肃省 音乐表演 主校区民族声乐系声乐演

中国科学院文件

山西 体育教育 ( 师范类 ) 体育文 368 休闲体育 体育教育 ( 师范类 ) 体育理 350 运动人体科学

亿元 ; 保险代理业务关联交易累计发生 9 次, 交易额 亿元 ; 保险资金委托管理业务累计发生 3 次, 交易额 亿元

第一章

宁夏回族自治区 厦门市 合计 二 地方政府债券公开发行情况 ( 一 ) 发行规模与信用等级 截至 2015

国网山东 2017 年第一批电网物资协议库存 SD17-XYKC-ZB001 10kV 电力电缆 ( 包 7) 河北省质量技术监督局 B 国网山东 2017 年第一批电网物资协议库存 SD17-XYKC-ZB001 10kV 电

省市 科目类别 本一线 初次出档线 最高分 最低分 平均分 录取人数 四川 文史 理工 天津 文史 理工

有限公 河北省电力公 包 15 北京市电力公 包 16 北京市电力公长缆电工科技股份有限公 包 17 福建省电力有限公杭州华新电力线缆有限公 包 18 福建省电力有限公青岛汉缆股份有限公 包 19 福建省电力有限公江苏亨通高压海缆有限公 包 20 福建省电力有限公上海上缆藤仓电缆有限公 包 21 福

82.6 市公文交换中心 市公文交换中心 市公文交换中心 市公文交换中心 市公文交换中心

浙江 云南 山西 学院 最高分 最低分 一本线 二本线 最高分 最低分 一本线 二本线 最高分 最低分 一本线 二本线 机械工程 能源与环境系统工程 机械设计制造及其自动化

标题

< FB04FB16FA7F3B C696E6520AEC9B6A1A5FDA558ABC828ABC8AD6EA844292E696E6462>

中國水務集團有限公司 中期報告 2018/19 Clarendon House 2 Church Street Hamilton HM11 Bermuda Conyers Dill & Pearman

党政办公室 科员 进入面试 招商局 ( 服务业发展局 ) 科员 招商局 ( 服务业发展局 ) 科员 便民服务中心 科员 招商局 ( 服务业发展局 ) 科员 3 64


汇集全球21位医生的经验和智慧,总结出最实用的专业建议,这些都是最值得你牢记的健康提醒

1 行 业 发 展 不 平 衡 我 国 房 地 产 中 介 服 务 业 起 步 较 晚, 专 业 分 工 程 度 和 国 外 发 达 国 家 相 比 还 有 很 大 差 距 房 地 产 中 介 服 务 行 业 的 发 展 水 平 与 房 地 产 开 发 行 业 的 市 场 化 水 平 密 切 相 关

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

中国石油大学胜利学院

简 讯 : 庐 江 县 气 象 监 测 预 警 中 心 主 体 结 构 顺 利 封 顶 肥 西 县 政 府 出 台 乡 镇 气 象 工 作 目 标 管 理 考 核 细 则 庐 江 县 组 织 召 开 乡 镇 气 象 灾 害 防 御 工 作 会 议 长 丰 县 局 积 极 组 织 开 展 无 偿 献

2013年全国农村妇女科学素质网络竞赛活动总结

目 录 学 校 概 况... 1 报 告 说 明... 1 第 一 章 毕 业 生 就 业 基 本 情 况... 2 一 毕 业 生 的 觃 模 和 结 构... 2 ( 一 ) 毕 业 生 的 觃 模... 2 ( 二 ) 毕 业 生 结 构... 2 二 就 业 率... 4 ( 一 ) 总 体

Microsoft Word 职业规划与就业指导正文.doc

和 工 作 格 局 遵 循 公 正 公 开 便 民 原 则, 建 立 完 善 了 信 息 公 开 的 工 作 制 度 和 工 作 规 范 : 制 订 出 台 了 青 岛 农 业 大 学 信 息 公 开 实 施 细 则 ( 试 行 ), 明 确 了 信 息 公 开 的 内 容 公 开 途 径 和 要

党 建 学 校 党 委 副 书 记 副 校 长 陈 锐 出 席 离 退 休 党 支 部 书 记 座 谈 会 4 月 22 日 下 午, 离 退 休 干 部 工 作 处 在 胜 利 楼 会 议 室 召 开 党 支 部 书 记 座 谈 会 学 校 党 委 副 书 记 副 校 长 陈 锐 出 席 会 议,

BT-15

标题

要 惧 让 的 血 族 亲 王 夜 冥 昊 一 座 华 丽 而 又 古 老 的 城 堡 坐 落 在 一 个 开 满 血 色 彼 岸 花 的 地 方, 城 堡 内, 看 不 见 任 何 东 西, 只 能 感 受 到 置 身 在 黑 暗 之 中 那 种 诡 异, 恐 惧 的 气 氛, 这 里 很 黑,

目 录 一 概 况... 3 二 针 对 2015 届 毕 业 生 开 展 的 就 业 工 作... 5 三 2015 届 毕 业 生 就 业 情 况 抽 样 调 查 分 析 ( 一 ) 用 人 单 位 类 型 情 况 ( 二 ) 专 业 对 口 率 ( 三 )

項目詳情書

Microsoft Word - 梁斌言:2016年度全省职业教育工作会议总结讲话提纲.doc

中 共 广 元 市 食 品 药 品 监 督 管 理 局 党 组 2016 年 机 关 党 的 工 作 要 点 2016 年 是 实 施 十 三 五 规 划 的 开 局 之 年, 是 推 进 全 面 从 严 治 党 的 深 化 之 年, 是 决 胜 脱 贫 攻 坚 的 关 键 之 年 机 关 党 的

“秦火火”玩“火”自焚

目 录 第 1 章 毕 业 生 就 业 基 本 情 况 沈 阳 化 工 大 学 科 亚 学 院 概 况 毕 业 生 规 模 毕 业 生 结 构 毕 业 生 院 系 分 布 毕 业 生 专 业 分 布

0卷首语.FIT)

版块一 研究生学长对《自然地理学》科目的总结

北 京 化 工 大 学 2014 年 毕 业 生 就 业 质 量 年 度 报 告 高 校 毕 业 生 就 业 工 作 是 教 育 领 域 重 要 的 民 生 工 程, 涉 及 人 民 群 众 切 身 利 益, 关 乎 社 会 和 谐 稳 定 北 京 化 工 大 学 高 度 重 视 毕 业 生 就 业

2014年9月月讯

( 一 ) 毕 业 生 规 模 和 就 业 率 浙 江 警 察 学 院 2014 届 毕 业 生 共 计 542 人, 均 为 本 科 毕 业 生, 其 中 浙 江 省 内 生 源 毕 业 生 516 人, 西 藏 自 治 区 生 源 毕 业 生 26 人 截 至 2014 年 12 月 10 日,

1

就业质量报告工作方案

内 蒙 古 大 学 创 建 于 1957 年, 是 新 中 国 成 立 后 党 和 国 家 在 少 数 民 族 地 区 创 建 最 早 的 综 合 大 学 学 校 1962 年 招 收 研 究 生,1978 年 被 确 定 为 全 国 重 点 大 学,1984 年 获 博 士 学 位 授 权,199

目 录 学 校 概 况... 1 报 告 说 明... 1 第 一 章 毕 业 生 就 业 基 本 情 况... 3 一 毕 业 生 的 规 模 和 结 构... 3 ( 一 ) 毕 业 生 的 规 模... 3 ( 二 ) 毕 业 生 结 构... 4 二 就 业 率... 5 ( 一 ) 总 体

南昌职~1

的 通 知 (30) 安 阳 市 人 民 政 府 办 公 室 关 于 印 发 代 市 长 王 新 伟 在 市 长 办 公 会 议 上 讲 话 的 通 知 (33) 大 事 记 安 阳 市 人 民 政 府 大 事 记 (2015 年 11 月 ) (38) 安 阳 市 人 民 政 府 大 事 记 (2

关于成立化学化工学院石油炼制系和应用化学系的通知

<4D F736F F D C4EAD6D0BFBCD3EFCEC4C6C0BCDBD6B8C4CFA3A8B6A8B8E5A3A92E646F63>

中机质协[2016]2

前 言 厦 门 南 洋 职 业 学 院 是 经 福 建 省 人 民 政 府 批 准 正 式 设 立 国 家 教 育 部 备 案 具 有 独 立 颁 发 国 家 承 认 学 历 文 凭 资 格 的 全 日 制 综 合 性 普 通 高 等 院 校, 由 海 内 外 热 心 教 育 的 十 五 位 学 者

目 录

Microsoft Word - 会行党_2016_3号.doc

标题

令行立即行 上马就扬蹄

一 指 导 思 想 全 面 贯 彻 党 的 十 八 大 和 十 八 届 三 中 四 中 五 中 全 会 精 神, 深 入 学 习 习 近 平 总 书 记 系 列 重 要 讲 话 精 神, 按 照 中 央 和 上 级 政 法 公 安 机 关 关 于 加 强 队 伍 建 设 的 有 关 要 求, 聚 焦

国 培 计 划 (2011) 义 务 教 育 骨 干 教 师 远 程 培 训 项 目 骨 干 培 训 者 培 训 工 作 总 结 全 国 中 小 学 教 师 继 续 教 育 网 ( 以 下 简 称 继 教 网 ) 在 国 培 计 划 (2011) 义 务 教 育 骨 干 教 师 远 程 培 训 项

绝版亲情

取 企 业 一 套 表 平 台 收 集 汇 总 整 理 和 提 供 有 关 调 查 的 统 计 数 据, 综 合 整 理 和 提 供 旅 游 科 技 教 育 文 化 卫 生 体 育 社 会 保 障 公 用 事 业 等 全 区 性 基 本 统 计 数 据 6 组 织 实 施 基 本 单 位 能 源 投

Administrator

< C4EAD0C2CEC5B1A8B5C0CCE2C2BC>

标题

有 两 室, 外 加 一 个 很 小 的 房 间 和 一 个 小 厨 房 不 过 在 当 时 的 湖 边 坊, 这 就 相 当 于 一 幢 高 级 别 墅, 非 常 引 人 注 目 和 招 人 嫉 妒 姨 妈 和 姨 父 共 有 三 个 儿 子 和 一 个 女 儿 老 大 夏 天 强 比 我 大 7

金 山 区 青 年 创 新 创 业 示 范 区 的 建 议 进 行 专 门 答 复 朱 波 委 员 提 出, 创 新 创 业 的 主 体 是 青 年, 要 集 聚 教 育 科 研 人 才 资 本 等 各 类 资 源 和 优 势, 加 快 建 设 青 年 创 新 创 业 示 范 区, 在 政 策 体

趋 61 中 国 必 须 创 新 新 教 育 价 值 观 刘 道 玉 64 学 校 常 规 管 理 的 常 与 新 李 瑾 瑜 69 教 育 就 要 宽 柔 养 育 王 立 志 目 录 阅 读 72 全 民 阅 读 应 成 为 国 家 战 略 朱 永 新 77 一 世 读 书 抵 封 侯 陈 先 达

Microsoft Word - 第三期简报1.doc

山东体育学院

标题

目 录 学 校 概 况... 1 报 告 说 明... 2 第 一 章 毕 业 生 就 业 基 本 情 况... 3 一 毕 业 生 基 本 情 况... 3 ( 一 ) 本 与 科 毕 业 生 人 数 不 比 例... 3 ( 二 ) 各 系 毕 业 生 人 数 分 布... 3 ( 三 ) 毕

专业特色、实施过程和效果说明


Transcription:

图 4-1 2011 年中国大陆地区被篡改网站数量月度统计 11 11 CNCERT 定义的网站被篡改概率指数 =CNCERT 监测发现的该类网站被篡改数量比例 /CNCERT 对该类网站监测的数量比例 概率指数越大, 则该类网站相对被篡改的概率就越大 概率指数主要用于反映网站的脆弱性和黑客攻击时的目标选择喜好 48 / 131

图 4-2 2011 年中国大陆地区被篡改网站按域名类型分布 图 4-3 2011 年中国大陆地区被篡改网站按地域分布 49 / 131

图 4-4 2011 年中国大陆被篡改的网站中政府网站的数量和比例月度统计 表 4-1 2011 年 CNCERT 监测发现被篡改的部分省部级政府网站列表 网站所属部门 被篡改后的 URL 监测时间 黑龙江省水利厅 http://www.hljsl.gov.cn/hack1990.txt 2011/1/4 中国气象局大气成分观测与服务中心 http://www.cawas.cma.gov.cn/cawasweb/zxl.txt 2011/1/4 福建省地震局 http://www.fjea.gov.cn/admin/upload_file//%20si mon.txt 2011/1/12 宁夏回族自治区金融管理办公室 http://www.nxjr.gov.cn/ina.htm 2011/1/16 江西省制造业信息化网 http://www.jxmie.gov.cn/ina.htm 2011/1/19 贵州省旅游局 http://www.gz12301.gov.cn/dflzjslyb/index.asp 2011/1/20 湖北省防汛抗旱指挥部办公室 http://www.hbfxb.gov.cn/index.htm 2011/1/31 安徽省交通厅 http://zhuanjia.ahjt.gov.cn/default.asp 2011/2/4 安徽省交通厅 http://ahjt.gov.cn/default.asp 2011/2/4 安徽省交通厅 http://shangbao.ahjt.gov.cn/default.asp 2011/2/5 安徽省交通科学研究所 http://jtkx.ahjt.gov.cn/default.asp 2011/2/5 安徽省交通厅 http://chaxun.ahjt.gov.cn/default.asp 2011/2/6 青海省招商局 http://qhwit.gov.cn 2011/2/13 四川省标准化研究院 http://tiaoma.scbzhy.gov.cn/index.php 2011/2/13 国务院南水北调工程建设委员会 http://www.nsbd.gov.cn/others/gzlx/gzlx.htm#1 2011/2/18 50 / 131

甘肃省直机关工委 http://www.szgw.gansu.gov.cn/index.htm 2011/3/4 青海省公安交通管理局 http://jjzd.qhga.gov.cn/indonesia.htm 2011/3/13 江西省劳动就业服务管理局 http://jxjy.gov.cn/index.htm 2011/4/3 宁夏回族自治区统计局 http://www.nxtj.gov.cn/jgzn/ 2011/4/19 教育部语言文字应用研究所 http://www.china-language.gov.cn/xiaozan.html 2011/5/11 天津市人民政府人民防空 ( 民防 ) 办公室 http://www.tjrf.gov.cn/w.txt 2011/5/16 山东省经济和信息化委员会 http://miisd.gov.cn 2011/5/23 黑龙江省档案局 http://www.hljdaj.gov.cn/cert/wlpage/wl716wb502. html 2011/6/13 陕西人民教育出版社 http://www.sxxwcb.gov.cn/bk/post/285.html 2011/6/17 广西自治区老领委 http://www.gxllw.gov.cn/wsly/index_main.asp?pag e3 2011/6/26 福建省信息化局 http://fjtwit.gov.cn/index.htm 2011/8/14 山东省监察厅 http://www.mirror.gov.cn/index.htm 2011/8/20 四川省测绘地理信息局 http://scbsm.gov.cn/index.htm 2011/8/21 江西省委政法委员会 http://www.jxzfw.gov.cn/tzzwd/index.asp 2011/8/29 内蒙古自治区测绘事业局 http://www.nmgch.gov.cn/htm/xczl/default.htm 2011/8/29 安徽省省直住房公积金网 http://www.ahgjj.gov.cn/prince.html 2011/8/30 安徽省省直住房公积金网 http://ahgjj.gov.cn/index.htm 2011/9/7 宁夏回族自治区商务厅 http://www.nxdofcom.gov.cn/index.html 2011/9/18 新疆维吾尔自治区关工委 http://www.xjggw.gov.cn/admin\databackup\seme ng.txt 2011/9/21 湖北省安全生产监督管理局 http://hubeisafety.gov.cn/index.htm 2011/9/29 黑龙江省制造业信息化服务平台 http://www.hljzzy.gov.cn/index.htm 2011/ 9/30 陕西省中小企业促进局 http://www.smte.gov.cn/tr-x.txt 2011/10/26 湖北省企业上市领导小组办公室 http://www.hbssb.gov.cn/index.htm 2011/11/7 江苏省民防局 http://www.jsrf.gov.cn/rss/ 2011/11/27 海南省安全生产监督管理局 http://www.hnsajj.gov.cn/news/ 2011/12/17 陕西省测绘局 http://www.shasm.gov.cn/xuehui/view.asp 2011/12/22 湖南省林业厅 http://rsjy.hnforestry.gov.cn 2011/12/24 安徽省省直住房公积金网 http://ahgjj.gov.cn/index.htm 2011/12/24 新疆自治区出入境检验检疫局 http://www.xjciq.gov.cn//index.asp 2011/12/30 51 / 131

表 4-2 2011 年 CNCERT 监测到的篡改中国大陆地区网站按数量排行 TOP20 的攻击者 排名 攻击者名称 篡改网站数量 ( 个 ) 攻击者所属国家 1 soojoy 900 中国 2 s4r4d0 468 葡萄牙 3 Link 261 中国 4 冰寒 231 中国 5 QQ:124320170 197 中国 6 ZoRRoKiN 160 土耳其 7 Ashiyane Digital Security Team 158 土耳其 8 iskorpitx 113 土耳其 9 Cracker-Mr.X 113 中国 10 qq1281232825 111 中国 11 Βǒ12812 100 中国 12 twy 83 中国 13 HLck 75 中国 14 haaie 69 中国 15 hack1990 68 中国 16 linux 65 中国 17 By_aGReSiF 59 土耳其 18 Dirk 54 中国 19 hu1s4 52 中国 20 卖菜的大婶 50 中国 52 / 131

图 4-5 2011 年中国大陆地区挂马网站趋势图 ( 来源 : 知道创宇公司 ) 12 知道创宇公司即北京知道创宇信息技术有限公司, 是通信行业互联网网络安全信息通报工作单位, 同时也是 CNCERT 省级应急服务支撑单位 13 网御星云公司即北京网御星云信息技术有限公司, 是通信行业互联网网络安全信息通报工作单位 53 / 131

图 4-6 2011 年监测被挂马页面数量月度统计 ( 来源 : 奇虎 360 公司 ) 图 4-7 2011 年中国大陆挂马网站数量月度统计 ( 来源 : 安天公司 ) 图 4-8 2011 年中国大陆地区挂马网站按地域 TOP10( 来源 : 知道创宇公司 ) 54 / 131

表 4-3 用于网页挂马的恶意域名 TOP10( 来源 : 奇虎 360 公司 ) 挂马网站域名 相关挂马子域名数 部分挂马子域名举例 3322.org 3261 qqaazz48.3322.org ty02dngf1f.3322.org 123qwer2.3322.org 8866.org 855 360se.aq33ff.8866.org tgb1.8866.org aaahsgz11.8866.org 3-a.net 696 bdj.3-a.net anj.3-a.net ane.3-a.net isgre.at 631 bur.isgre.at ccv.isgre.at die.isgre.at 2288.org 627 emb.2288.org dgr.2288.org epq.2288.org 0303.in 610 qqqq51.0303.in qqqq388.0303.in qqqq55.0303.in 6600.org 531 444setrj7jh5eh67k7tj.6600.org hengsan001.6600.org guangxi003.6600.org 7766.org 259 xrgth.7766.org dewe.7766.org 360sd.chunan001.7766.org 8800.org 227 bug4.8800.org aiwo225.8800.org vava12.8800.org ns02.us 218 evb.ns02.us dyq.ns02.us eil.ns02.us 55 / 131

表 4-4 挂马网站 ( 恶意域名 ) 按子域名数排行 TOP 10 ( 来源 : 安天公司 ) 挂马网站域名相关挂马子域名数部分挂马子域名举例 3322.org 3732 y568.3322.org y65f.3322.org y6tg.3322.org 8866.org 1064 xiao1.8866.org xiao2.8866.org xiao3.8866.org 6600.org 800 zhongsanji001.6600.org zhongsanji002.6600.org zhongsanji004.6600.org 8800.org 404 ads1.8800.org ads2.8800.org ads3.8800.org 2288.org 398 eod.2288.org eog.2288.org eow.2288.org cncshj.com 351 1a.cncshj.com 1b.cncshj.com 1c.cncshj.com cgwx.info 300 lt.cgwx.info nk.cgwx.info nt.cgwx.info 09466.net 282 1c.09466.net 1d.09466.net 1e.09466.net nshl.in 266 sd4.nshl.in tr4.nshl.in u6n.nshl.in thesswws.com 155 kxkx.thesswws.com qvod.thesswws.com 表 4-5 一个典型的挂马事件案例 ( 来源 : 安天公司 ) 步骤第一步 说明利用网站漏洞取得相关权限, 嵌入恶意跳转链接 [wide] http://outdoor.cnad.com/ ( 被挂马网站 ) 56 / 131

第二步 第三步 第四步 第五步 链接 ) [script]http://ad.cnad.com/js/outdoor/ad_outdoor_top.js ( 恶意跳转 通过恶意跳转链接, 再次跳转至多个集成网马页面 [script] http://ad.cnad.com/js/outdoor/ad_outdoor_top.js ( 恶意跳转链接 ) 面 ) [script]http://t.crabdance.com:10086/images/1.gif ( 集成网马页 通过集成网马页面, 跳转至漏洞触发页面 [script]http://t.crabdance.com:10086/images/1.gif ( 集成网马页面 ) [iframe]http://bugs.chickenkiller.com:10/images/1.htm (CVE-2010-0806 漏洞 ) [iframe]http://bugs.chickenkiller.com:10/images/2.htm (CVE-2010-0611 漏洞 ) 漏洞触发条件执行成功, 取得用户主机权限, 自动下载带有远程控制或窃取信息等功能的恶意程序 http://bbs.jk136.com:123/js/js/js.js 在用户主机上执行下载的恶意程序 表 4-6 黑客网页挂马使用的技术变形示例 ( 来源 : 奇虎 360 公司 ) 步骤第一步第二步第三步第四步 说明网站被 ARP, 嵌入网马跳转链接 [wide] http://www.eauto365.com/a/langyi/20110604/24608.html ( 被挂马网站 ) [iframe] http://axswx.3322.org:9898/index.html?id=101 ( 网马跳转地址 ) 通过网马跳转地址, 跳转至漏洞触发页面 [iframe] http://axswx.3322.org:9898/index.html?id=101 ( 网马跳转地址 ) [iframe] http://gax.ns02.us/11/6.htm ( 极光漏洞并且进行了变异加密 ) 变形的代码片段 : 'K'+'58'+'58'+'K5858'+'K10EB'+'K4B5BK'+'C933KB966'+'K03B8K3480KBD'+ '0BKFAE2K05EBKEBE8KFFFFK54FFKBEA3KBDBDKD9E2K8D1CKBDB DK36BDKB1FDKCD36'+'K10A1KD536K36B5KD74AKE4ACK03 漏洞触发条件执行成功, 取得用户主机权限, 自动下载带有远程控制或窃取信息等功能的恶意程序 http://gax.ns02.us/o/ue.exe 在用户主机上执行下载的恶意程序 表 4-7 黑客网页挂马使用的策略控制示例 ( 来源 : 奇虎 360 公司 ) 步骤第一步 第二步 说明网站被 ARP, 嵌入网马控制 JS 地址 [wide] http://700.cc/question.asp?cityid=334 ( 被挂马网站 ) [iframe]http://dsp.uglyas.com/b.js?google=12x203 ( 网马控制 JS) 通过网马跳转地址, 进行判断是否出发木马 [iframe] http://dsp.uglyas.com/b.js?google=12x203 ( 网马跳转地址 ) 57 / 131

第三步 [iframe] http://gay.ns02.us/11/lyay.htm ( 集成木马地址 ) 策略控制 : 如果是当天第一次访问将触发网马, 否则不触发木马 代码片段如下 : function baiduuu(){ var Then = new Date() Then.setTime(Then.getTime() + 12*60*60*1000) var cookiestring = new String(document.cookie) var cookieheader = "Cookvie1=" var beginposition = cookiestring.indexof(cookieheader) if (beginposition!= -1){ } else 通过集成网马页面, 跳转至漏洞触发页面 [iframe] http://gay.ns02.us/11/lyay.htm ( 集成网马页面 ) [iframe] http://gay.ns02.us/11/6.htm( 极光漏洞 ) [iframe] http://gay.ns02.us/11/7.htm(iepeers 漏洞 ) 58 / 131

图 4-9 2011 年仿冒网站服务器 IP 地址分布 图 4-10 2011 年境外仿冒境内银行网站域名数量 TOP3 59 / 131

图 4-11 2011 年向中国境内网站植入后门的境外 IP 地址分布 图 4-12 2011 年境外通过植入后门控制我国境内网站数量 TOP3 60 / 131