账号通
    

账号  

密码  

2231

查看

2

回复
主题:被挂木马情况,含日志方位,官方来看一下 [收藏主题]  
i3valen 当前离线

75

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:2420 分
登录次数:32 次
注册时间:2009/7/7
最后登录:2011/12/29
i3valen 发表于:2009/10/1 14:57:00   | 只看该作者 查看该作者主题 楼主 
日志下载:http://www.gojx.net/ex090929.rar

我的是V6商业版,不存在数据库被下载的问题。

且启用了认证码功能。后台路径做了修改。

日志关键部份:
2009-09-29 21:17:17 W3SVC90000006 192.168.0.6 POST /admin_v/include/UpFileSave.asp - 80 - 222.245.208.146 - 200 0 0
2009-09-29 21:17:17 W3SVC90000006 192.168.0.6 POST /Template/rss.asa - 80 - 222.245.208.146 - 200 0 0


注意:后台路径为admin_v。挂马的怎么会知道?
我的理解:
1、官方的问题

2、因为上次也被挂马,挂马的记录了我网站的后台路径?

大家讨论一下
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
海之魄 当前离线

21

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:173 分
登录次数:6 次
注册时间:2009/9/13
最后登录:2009/10/28
海之魄 发表于:2009/10/1 21:33:00   | 只看该作者 查看该作者主题 沙发 
科汛智能建站系统
222.245.208.146 这个IP,昨天被挂了。
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
52niuren 当前离线

69

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:623 分
登录次数:75 次
注册时间:2009/8/20
最后登录:2010/11/11
52niuren 发表于:2009/10/1 15:00:00   | 只看该作者 查看该作者主题 藤椅 
科汛智能建站系统

222.245.208.146又是这个ip,建议官方快快报警...

 

偶的破站目录只有自己知道,根本不可能是登陆后台取得权限的,就算数据库被下载了,偶那邪恶的密码他们也***不出来的。。只有一个解释:某个文件存在上传漏洞,可以让攻击者绕过认证直接上传

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.09375秒 powered by KesionCMS 9.0