2008년 05월 15일
Full list of Injected Sites - shadowserver
ShadowServer에서 Mass SQL Injection Attack에 사용되는 악성코드 유포 사이트 리스트를 올려놓았군요.
참고하시길 바랍니다.
링크 : http://www.shadowserver.org/wiki/pmwiki.php?n=Calendar.20080514
------------------------------------------------------------------------------------------------------------
Full list of Injected Sites
Warning: We strongly suggest that readers NOT visit websites mentioned as being behind the attacks discussed. They should be considered dangerous and capable of infecting your system.
Below is a list of domains used in the mass SQL injections that insert malicious javascript into websites. We've also included an approximate number of pages infected (according to Google). Note that these numbers decay with time. Some of these domains were injected long ago and have been cleaned. At their height, their numbers may have been larger.
| www.nihaorr1.com | 468,000 |
| free.hostpinoy.info | 444,000 |
| xprmn4u.info | 369,000 |
| www.nmidahena.com | 140,000 |
| winzipices.cn | 75,000 |
| www.aspder.com | 62,000 |
| www.11910.net | 47,000 |
| bbs.jueduizuan.com | 44,000 |
| www.bluell.cn | 44,000 |
| www.2117966.net | 39,000 |
| xvgaoke.cn | 33,000 |
| www.414151.com | 17,000 |
| yl18.net | 15,000 |
| www.kisswow.com.cn | 13,000 |
| c.uc8010.com | 9500 |
| www.ririwow.cn | 6000 |
| www.killwow1.cn | 4000 |
| www.wowgm1.cn | 3500 |
| www.wowyeye.cn | 2800 |
| 9i5t.cn | 2500 |
| computershello.cn | 2300 |
| www.z008.net | 1600 |
| b15.3322.org | 1200 |
| www.direct84.com | 1100 |
| www.caocaowow.cn | 900 |
| smeisp.cn | 85 |
| free.edivid.info | 40 |
| h28.8800.org | 34 |
| ucmal.com | 30 |
| www.adword71.com | 17 |
| usuc.us | 13 |
| www.wowgm2.cn | 8 |
| www.adword72.com | 2 |
| vb008.cn | ? |
| www.wow112.cn | ? |
이글루스 가든 - professional secur...
이 글과 관련있는 글을 자동검색한 결과입니다 [?]
- W by 알제니브
- SQL injection 악성코드 삽입 사이트 - wowyeye, 9i5t by 헐랭이
- SQL injection 악성코드 삽입 사이트 - xise by 헐랭이
- SQL injection 악성코드 삽입 사이트 - heartgames by 헐랭이
- SQL injection 악성코드 삽입 사이트 - computershello by 헐랭이
# by | 2008/05/15 09:43 | 트랙백(1)





제목 : 최근 악용되는 SQL Injection 자동화 공격..
최근의 다량의 웹 페이지가 중국의 SQL Injection 공격으로 악성 스크립트와 트로이목마 등의 배포에 사용되고 있다. 특히 자동화된 공격으로 인하여 많은 사이트가 다량의 피해를 입고 있다는 점에서 주목해야 할 부분이다. 초창기에 이슈가 되었던 fuckjp.js 가 기본설정으로 포함되어 있다. 물론 최근에는 변형되어 다수 사용되어 지고 있다. 이 SQL Injection 툴은 ATI(AMD) 프로그램 아이콘을 사용하는 것이 특이하며, For......more