極楽せきゅあブログ

ときどきセキュリティ

数字のサイト

SQLインジェクションの猛威をふるっている数字のサイトが復活しているそうなので、もろもろダウンロードしてみたら、xp.exeってのが釣れました。

「木馬」め。

バイナリエディタで見てみたら、MZがふたつ。exeファイルというかモジュールが二つ入ってるみたいですね。
ってかこのサイトにはアクセスしない方が良いと思いますね。特にIEでは。WindowsUpdateしてるから大丈夫、ということではないようです。基本no script無しだと危険ですねー。