账号通
    

账号  

密码  

1224

查看

2

回复
主题:v6 sp1 安装后网站又被入侵!请帮忙分析! [收藏主题]  
xxxcn 当前离线

30

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:536 分
登录次数:29 次
注册时间:2009/2/16
最后登录:2012/5/29
xxxcn 发表于:2009/9/22 14:53:00   | 只看该作者 查看该作者主题 楼主 
科汛智能建站系统

首选我是全新安装的 sp1 9-15版的程序,已经补上了那个漏洞。但是仍然被入侵,这次写入侵而不写挂马,是因为没有放木马的地址,而是放了一大堆广告链接!我又检查了一下那个漏洞会出现的啊是asp;jpg 的木马文件,找遍目录那几个目录都没有,也就是似乎没有被传那个文件。但是,竟然能在我的asp文件中加入如下代码

<div style="position:absolute;left:expression(2-800);top:expression(4-888);">友情链接:<a href="http://www.e-pl.com.cn/">***炎</a> <a href="http://www.zgfdcyw.org.cn/">***的***方法</a> <a href="http://www.gongxing999.org.cn/">公兴搬家公司</a> <a href="http://www.ttnew.cn/">双色球</a> <a href="http://www.hddm800.net/">深圳卫星电视</a> <a href="http://www.sxxyg.com.cn/">福彩</a> <a href="http://www.zaoxie120.org.cn/">早泄克星</a> <a href="http://www.shzt007.org.cn/">私家***</a> <a href="http://www.hanrenbaojie.cn/">奉贤保洁公司</a> <a href="http://www.ky999.org.cn/">卡宴包围</a> <a href="http://www.51debang.cn/">上海德邦物流公司</a> <a href="http://www.dazhong555.cn/">上海大众搬场公司电话</a> <a href="http://www.yscd.org.cn/">玉石床</a> <a href="http://www.gongxing58.cn/">公兴搬场</a> <a href="http://www.cp911.org.cn/">曾道人</a> <a href="http://www.lygetdz.gov.cn/dianxian/">癫痫</a> <a href="http://ssq.ludu.com.cn/">双色球开奖</a> <a href="http://www.qietingqi666.net.cn/">***器</a> <a href="http://www.hzusmkxx.cn/">双色球</a> <a href="http://www.adsdress.cn/">T恤</a> <a href="http://www.fucai123.org.cn/">3d</a> <a href="http://www.debang666.cn/">上海德邦物流</a> <a href="http://www.dazhongbanchang537.cn/">航空货运</a> <a href="http://www.crelune.org/">法语</a> <a href="http://www.120xingbing.org.cn/">尖锐湿疣</a> <a href="http://www.tv555.org.cn/">天津卫星电视</a> <a href="http://www.98tv.org.cn/">天津卫星电视安装</a> <a href="http://www.mlgyy.cn/">手机***器</a> <a href="http://www.bj23.cn/">上海大众搬家公司</a> <a href="http://www.ruxianbing.org.cn/">乳腺增生</a> <a href="http://www.laserblog.cn/">股票推荐</a> <a href="http://www.yunshi.ac.cn/">***开奖</a> <a href="http://www.lixinji518.cn/">高速冷冻离心机</a> <a href="http://www.mlgyy.cn/">手机***器</a> <a href="http://www.dazhong88.net.cn/">嘉定搬场</a> </div>

 

被加到文件目前只发现在根目录下的所有asp文件:Conn.asp Index.asp Rss.asp Special.asp SpecialIndex.asp SpecialList.asp map.asp

入侵事件:2009-09-22

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
pig99099163 当前离线

322

主题

0

广播

0

粉丝
添加关注
级别:三年级

用户积分:2583 分
登录次数:136 次
注册时间:2009/7/1
最后登录:2013/3/28
pig99099163 发表于:2009/9/22 15:18:00   | 只看该作者 查看该作者主题 沙发 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
xxxcn 当前离线

30

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:536 分
登录次数:29 次
注册时间:2009/2/16
最后登录:2012/5/29
xxxcn 发表于:2009/9/22 14:57:00   | 只看该作者 查看该作者主题 藤椅 
科汛在线考试系统(NET)
其他说明一下:后台目录已经做了更改,数据也换了名字,密码设置的很长,关闭会员注册了。这些安全条件网站安装的时候就已经做好了,怎么会今天又被入侵呢?
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.18945秒 powered by KesionCMS 9.0