账号通
    

账号  

密码  

2351

查看

7

回复
主题:真的是后台登陆攻击 [收藏主题] 转到:  
lsfdc 当前离线

648

主题

1

广播

0

粉丝
添加关注
级别:六年级

用户积分:6080 分
登录次数:605 次
注册时间:2008/1/14
最后登录:2022/12/14
lsfdc 发表于:2009/10/1 14:11:00   | 只看该作者 查看该作者主题 楼主 

有人说攻击者下载了数据库,***了密码,登陆了后台,写入的木马。

 

这样的人肯定存在,就是搞不懂,这样做一个个网站的来操作,可能吗??有这个必要?

 

一个刚上线的新站值得攻击吗????

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zhenfengdz 当前离线

3821

主题

0

广播

1

粉丝
添加关注
级别:大三

用户积分:21733 分
登录次数:436 次
注册时间:2007/1/9
最后登录:2013/4/24
zhenfengdz 发表于:2009/10/1 15:12:00   | 只看该作者 查看该作者主题 沙发 
科汛智能建站系统

我也是数字+字母+特殊字符的。

这么多数据库被下载,密码被***,是根本不可能。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
goon2005 当前离线

740

主题

1

广播

0

粉丝
添加关注
级别:六年级

用户积分:3504 分
登录次数:229 次
注册时间:2006/10/31
最后登录:2018/2/26
goon2005 发表于:2009/10/1 15:07:00   | 只看该作者 查看该作者主题 藤椅 
科汛智能建站系统
   现在啥年代了,谁会有时间去人工挂马,下载数据库和***密码几乎不可能,因为我的数据库名称和账户密码认证码基本都是数字、字母加符号,不是那么容易被猜到的***的!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zhenfengdz 当前离线

3821

主题

0

广播

1

粉丝
添加关注
级别:大三

用户积分:21733 分
登录次数:436 次
注册时间:2007/1/9
最后登录:2013/4/24
zhenfengdz 发表于:2009/10/1 14:45:00   | 只看该作者 查看该作者主题 板凳 
科汛在线考试系统(NET)

我的template目录下没有rss.asa。

我也觉得是通过某个渠道用程序批量挂的。

我用本地文件刚刚替换好就挂上了,再替换好再挂上,挂马的人真的就那么有时间?

程序,批量的!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
fuguojian 当前离线

1070

主题

3

广播

1

粉丝
添加关注
级别:八年级

用户积分:2178 分
登录次数:112 次
注册时间:2009/2/16
最后登录:2019/6/28
fuguojian 发表于:2009/10/1 14:20:00   | 只看该作者 查看该作者主题 报纸 
科汛在线商城系统(NET)
mssql    脑残     不可能被下载呀!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
lsfdc 当前离线

648

主题

1

广播

0

粉丝
添加关注
级别:六年级

用户积分:6080 分
登录次数:605 次
注册时间:2008/1/14
最后登录:2022/12/14
lsfdc 发表于:2009/10/1 14:15:00   | 只看该作者 查看该作者主题 地板 
科汛在线商城系统(NET)
我的商业版5.5 供求,mssql数据库 应该说不会是通过后台登陆的吧!!!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2009/10/1 14:13:00   | 只看该作者 查看该作者主题 7楼 
科汛在线商城系统(NET)

可能性极大

 

目前也并不是所有站点都被挂马,是一部分被挂.而且有一个共同点,所有网站上的template目录下都有rss.asa一句话木马.就是通过这个文件来放大马.达到最终目的.所以请清除后,一定设置下template不允许执行脚本

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
fuguojian 当前离线

1070

主题

3

广播

1

粉丝
添加关注
级别:八年级

用户积分:2178 分
登录次数:112 次
注册时间:2009/2/16
最后登录:2019/6/28
fuguojian 发表于:2009/10/1 14:13:00   | 只看该作者 查看该作者主题 8楼 

    有人说攻击者下载了数据库,***了密码,登陆了后台,写入的木马。

 

你以为黑客那么有时间呀,这是用程序批量的弄的。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.17383秒 powered by KesionCMS 9.0