账号通
    

账号  

密码  

7035

查看

18

回复
主题:[注意]经过我5个小时的查找终于找到了后门木马,老是被挂马的朋友注意了 [收藏主题] 本贴被认定为精华 转到:  
zk19801220 当前离线

126

主题

0

广播

0

粉丝
添加关注
级别:一年级

用户积分:819 分
登录次数:160 次
注册时间:2008/1/27
最后登录:2019/11/20
zk19801220 发表于:2009/9/22 2:47:00   | 只看该作者 查看该作者主题 楼主 
做在线知识付费 选科汛云开店

1.先说明我是如何被挂马,然后怎么替换的。希望有相同经历的朋友注意了

科讯有漏洞大家都被挂了。但官方很快反应发出补丁。为了安全我采取了替换法。就是上官方下载最新版本。然后替换原来的网站的代码,

但替换的过程中。有几个文件夹不替换,因为这里面保存的是我的网站数据,UploadFiles ,KS_Data.Template,还有就是我自己的图片文件夹模板,

原因就出在这几个文件夹内。因为大多数站长的数据都在这里,也许有人会问。就这几个文件夹。怎么找也把木马后门找到了,但往往当你在点击文件夹比较多的时候。你就会与后门擦肩而过。(想要说的就是细心慢慢找。没有替换的文件一个都不要放过。检查一边。在检查一边。当你在点击文件夹比较多的时候。容易错过。)以下是我的截图

 


此主题相关图片如下:1.jpg
1.jpg

此主题相关图片如下:22.jpg
22.jpg

此主题相关图片如下:3.jpg
3.jpg


最后要说的。科讯在没有新漏洞之前。如果你的网站在被挂马。可能就是你在检查的时候没有细心。没有发现这个后门木马。

 

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
andajianke 当前离线

56

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:1145 分
登录次数:123 次
注册时间:2008/6/22
最后登录:2013/7/16
andajianke 发表于:2009/10/2 18:39:00   | 只看该作者 查看该作者主题 沙发 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
yuechang8 当前离线

354

主题

9

广播

0

粉丝
添加关注
级别:三年级

用户积分:1908 分
登录次数:202 次
注册时间:2006/11/5
最后登录:2021/1/15
yuechang8 发表于:2009/10/2 18:31:00   | 只看该作者 查看该作者主题 藤椅 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zhouggan 当前离线

31

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:744 分
登录次数:50 次
注册时间:2007/11/18
最后登录:2012/12/11
zhouggan 发表于:2009/10/2 16:57:00   | 只看该作者 查看该作者主题 板凳 
科汛在线考试系统(NET)
 我也日挂马的老婆,一天了。删了传。传了删。过一会儿就马。我只保留数据库都不行。看来库里怕都有马
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
plcom59 当前离线

33

主题

2

广播

0

粉丝
添加关注
级别:学前班

用户积分:166 分
登录次数:55 次
注册时间:2009/10/2
最后登录:2021/1/20
plcom59 发表于:2009/10/2 15:02:00   | 只看该作者 查看该作者主题 报纸 
科汛在线考试系统(NET)
jpg的木马怎么辨认呢
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
keaini 当前离线

220

主题

0

广播

0

粉丝
添加关注
级别:二年级

用户积分:1327 分
登录次数:9 次
注册时间:2009/9/14
最后登录:2009/10/24
keaini 发表于:2009/9/23 13:51:00   | 只看该作者 查看该作者主题 地板 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
挂不住 当前离线

21

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:90 分
登录次数:2 次
注册时间:2009/9/22
最后登录:2009/9/23
挂不住 发表于:2009/9/22 21:12:00   | 只看该作者 查看该作者主题 7楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
hszkq 当前离线

86

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:637 分
登录次数:21 次
注册时间:2009/9/21
最后登录:2010/5/14
hszkq 发表于:2009/9/22 17:39:00   | 只看该作者 查看该作者主题 8楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
wysc 当前离线

907

主题

16

广播

2

粉丝
添加关注
级别:七年级

用户积分:7061 分
登录次数:488 次
注册时间:2006/6/16
最后登录:2018/3/28
wysc 发表于:2009/9/25 7:45:00   | 只看该作者 查看该作者主题 9楼 
科汛在线商城系统(NET)
发现挂马的猪欢迎举报,应该拉出去毙了.
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
94xf 当前离线

130

主题

2

广播

0

粉丝
添加关注
级别:一年级

用户积分:754 分
登录次数:110 次
注册时间:2008/3/14
最后登录:2014/7/20
94xf 发表于:2009/9/24 23:28:00   | 只看该作者 查看该作者主题 10楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.21875秒 powered by KesionCMS 9.0