账号通
    

账号  

密码  

2867

查看

4

回复
主题:网站再次被挂马了 [收藏主题] 转到:  
wenge11 当前离线

96

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:911 分
登录次数:70 次
注册时间:2008/3/17
最后登录:2016/6/12
wenge11 发表于:2009/11/30 14:08:00   | 只看该作者 查看该作者主题 楼主 
科汛在线考试系统(NET)

今天早上一回公司发现网站再被挂马了,仔细一查是昨日被挂的,还好这次并不严重,挂马者将我站首页等几个重要的页面在后面加了一行跳转代码,直接跳转到他的网站,早上花了一个小时全部清除了,真是可恶.上论坛一看好像这次并不是普遍的现象,不知是不是系统又有什么新漏洞了吗? 另外传马者将我公司网站直接跳转到他的网站(www.4567567.com),那个这挂马者明显就是那个网站拥有者,在这样明确挂马主体的情况下,我是否可以报案呢? 不知论坛里以前是否有人报过网络犯罪的案件?

他妈的都是做网站竟来挂别人的木马。等你以后网站做大了,老子一定花重金请黑客搞掉你。

 

以下是此次中马特征:此次并非上次的图片木马了,我查出木马文件两个(其中有许多不同文件名但属同木马),一个是一个开发者叫"丫丫"什么漏洞扫描工具,我进去看了一下,功能还挺多的,另一个就是在开头注释里自称是"最强ASP木马"的文件,源码均经过了加密处理,木马可更改网站的HTML页以及ASP页面的内容

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
xxsem 当前离线

30

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:217 分
登录次数:10 次
注册时间:2009/10/10
最后登录:2009/12/26
xxsem 发表于:2009/11/30 15:21:00   | 只看该作者 查看该作者主题 沙发 
科汛在线网校系统
别泛滥就行 保持警惕
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
一生有你 当前离线

10439

主题

0

广播

18

粉丝
添加关注
级别:版主

用户积分:72521 分
登录次数:1969 次
注册时间:2006/7/1
最后登录:2021/8/25
一生有你 发表于:2009/11/30 14:12:00   | 只看该作者 查看该作者主题 藤椅 
科汛在线网校系统

目前系统并无发现新漏洞,程序请保持最新版本即可

 

做好服务器操作系统的安全工作

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
wenge11 当前离线

96

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:911 分
登录次数:70 次
注册时间:2008/3/17
最后登录:2016/6/12
wenge11 发表于:2009/11/30 14:26:00   | 只看该作者 查看该作者主题 板凳 
科汛在线考试系统(NET)
另外还有一个小小的异常情部,我清完木马之后发现后台修改文章时"KesionCMS自带编辑器"里的文章内容无法显示,添加文章时文章内容框也处于未激活状态,需要点击一下"代码"切换一下"设计"方恢复正常,我设置改用"FCKEditor " 编辑器后恢复正常,挂马者是否有可能通过编辑器什么漏洞攻击吗?
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
一生有你 当前离线

10439

主题

0

广播

18

粉丝
添加关注
级别:版主

用户积分:72521 分
登录次数:1969 次
注册时间:2006/7/1
最后登录:2021/8/25
一生有你 发表于:2009/11/30 14:30:00   | 只看该作者 查看该作者主题 报纸 
科汛智能建站系统
删除整个ks_editor目录,然后到官方下载全新程序,重新上传一下这个目录吧
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.56641秒 powered by KesionCMS 9.0