账号通
    

账号  

密码  

2056

查看

8

回复
主题:会员中心的程序,确实存在漏洞!!另外一个站也被攻击!! [收藏主题] 转到:  
yunuo2009 当前离线

204

主题

11

广播

1

粉丝
添加关注
级别:二年级

用户积分:1719 分
登录次数:301 次
注册时间:2009/6/26
最后登录:2021/9/22
yunuo2009 发表于:2014/4/14 17:44:18   | 只看该作者 查看该作者主题 楼主 
今天早上来就发现我一个站被挂马,上传了大量非法内容到空间,查看服务器日志,后提交了漏洞到论坛,帖子地址如下:http://bbs.kesion.com/forumthread-1165118.html
刚刚我又查看了我另外一个站,和上面哪个站不是用的同一个服务器,在上传的图片目录里面,依然找到一个黑客上传的图片小马,但好像没有执行成功,估计是我利用主机管理平台设置目录权限的结果,如下图:

点击查看原图

 
荥经牛背山 www.yjnbs.com
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
vbangle 当前离线

34

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:373 分
登录次数:11 次
注册时间:2009/3/16
最后登录:2016/1/21
vbangle 发表于:2014/4/14 20:17:33   | 只看该作者 查看该作者主题 沙发 
科汛在线考试系统(NET)

这不能怪程序,asp文件允许上传,当然不安全了。

在后台将允许上传的后缀都设置下,默认设置是没有允许asp的

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
yunuo2009 当前离线

204

主题

11

广播

1

粉丝
添加关注
级别:二年级

用户积分:1719 分
登录次数:301 次
注册时间:2009/6/26
最后登录:2021/9/22
yunuo2009 发表于:2014/4/14 20:45:42   | 只看该作者 查看该作者主题 藤椅 
科汛在线网校系统
二楼神回复!! 你觉得我后台会设置允许上传ASP文件吗??
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
yunuo2009 当前离线

204

主题

11

广播

1

粉丝
添加关注
级别:二年级

用户积分:1719 分
登录次数:301 次
注册时间:2009/6/26
最后登录:2021/9/22
yunuo2009 发表于:2014/4/14 20:48:56   | 只看该作者 查看该作者主题 板凳 
科汛在线考试系统(NET)
程序有漏洞,或者系统IIS有漏洞,黑客才会利用,上传小马到服务器,然后再上传大马拿下整个网站,或者提权拿下整个服务器!!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
hzh567 当前离线

215

主题

8

广播

2

粉丝
添加关注
级别:二年级

用户积分:555 分
登录次数:21 次
注册时间:2012/9/10
最后登录:2015/3/2
hzh567 发表于:2014/4/15 0:01:11   | 只看该作者 查看该作者主题 报纸 
一般都是自己在服务器上直接建站,没有设置好权限所致!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
yunuo2009 当前离线

204

主题

11

广播

1

粉丝
添加关注
级别:二年级

用户积分:1719 分
登录次数:301 次
注册时间:2009/6/26
最后登录:2021/9/22
yunuo2009 发表于:2014/4/15 9:13:15   | 只看该作者 查看该作者主题 地板 
以下是引用 hzh567在2014/4/15 0:01:11的发言:
一般都是自己在服务器上直接建站,没有设置好权限所致!


服务器使用的是购买的 西部数码 虚拟主机,在权限设置上应该不会有问题。查看服务器的日志,发现

swfupload.asp 文件确实存在漏洞的样子。黑客就是通过这个文件,上传的小马。







如下图日志:







点击查看原图



 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
刚刚 当前离线

1852

主题

5

广播

126

粉丝
添加关注
级别:版主

用户积分:7093 分
登录次数:225 次
注册时间:2010/7/6
最后登录:2024/4/15
刚刚 发表于:2014/4/15 10:35:58   | 只看该作者 查看该作者主题 7楼 
科汛在线考试系统(NET)
用以前备份的安全的文件,尽可能覆盖下
然后按这个帖子设置下对应目录权限:
http://bbs.kesion.com/forumthread-152759.html

清理掉网站里恶意代码或文件,把感到可疑的注册帐号删除或锁定,临时先关闭会员注册功能

若该文件有问题,官方近期会及时发布安全补丁  感谢反馈

可用该工具查下:
http://www.d99net.net/News.asp?id=62

辅助操作,有可能有些文件是误报,注意辨别下
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
wl580425 当前离线

80

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:86 分
登录次数:9 次
注册时间:2014/4/19
最后登录:2014/4/28
wl580425 发表于:2014/4/27 6:57:53   | 只看该作者 查看该作者主题 8楼 
做在线知识付费 选科汛云开店
每天回复几贴何时才能到80分
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2014/4/27 10:38:08   | 只看该作者 查看该作者主题 9楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.31445秒 powered by KesionCMS 9.0