账号通
    

账号  

密码  

31452

查看

94

回复
主题:[分享]这两天被挂马的注意了 [收藏主题] 转到:  
zxzthlxf 当前离线

44

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:530 分
登录次数:17 次
注册时间:2007/12/3
最后登录:2010/3/19
zxzthlxf 发表于:2009/9/18 9:46:00   | 显示全部帖子 查看该作者主题 楼主 
科汛在线网校系统
被充一句,在线木马检测程序是找不到这种木马的,查找IIS日志方法:先查help.asp得出执行过help.asp;.jpg文件的所有IP地址,再利用查出的IP地址查出执行过的操作,浏览这些被操作过的文件是否存在200服务响应,如果有说明这些文件是存在的,打开所有系统文件和隐藏文件功能进行查找就一定可以找出木马!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zxzthlxf 当前离线

44

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:530 分
登录次数:17 次
注册时间:2007/12/3
最后登录:2010/3/19
zxzthlxf 发表于:2009/9/16 11:17:00   | 显示全部帖子 查看该作者主题 沙发 
科汛在线考试系统(NET)

关于如何替换被改写的代码段:请使用Ultraedit 14.0以上的版本,支持多行替换及正则表达式

在服务器上运行Ultraedit,选择搜索菜单下的在文件中替换

查找内容为:

(<script).*?(icxxw|icxx%77|i%63xxw|%69cxxw|ic%78xw|icx%78w).*?(\/script>)

替换内容为:空格

 

选下面的正则表达式,Perl规则,再选择网站目录,可进行批量替换!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zxzthlxf 当前离线

44

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:530 分
登录次数:17 次
注册时间:2007/12/3
最后登录:2010/3/19
zxzthlxf 发表于:2009/9/15 17:30:00   | 显示全部帖子 查看该作者主题 藤椅 

找到一个攻击科汛后台的视频教程:http://www.hackvip.com/hacker/sort0487/Hackvip_10735.html

希望大家下载看看提高防御能力!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.09375秒 powered by KesionCMS 9.0