账号通
    

账号  

密码  

7021

查看

18

回复
主题:[注意]经过我5个小时的查找终于找到了后门木马,老是被挂马的朋友注意了 [收藏主题] 本贴被认定为精华 转到:  
zk19801220 当前离线

126

主题

0

广播

0

粉丝
添加关注
级别:一年级

用户积分:819 分
登录次数:160 次
注册时间:2008/1/27
最后登录:2019/11/20
zk19801220 发表于:2009/9/22 2:47:00   | 显示全部帖子 查看该作者主题 楼主 
做在线知识付费 选科汛云开店

1.先说明我是如何被挂马,然后怎么替换的。希望有相同经历的朋友注意了

科讯有漏洞大家都被挂了。但官方很快反应发出补丁。为了安全我采取了替换法。就是上官方下载最新版本。然后替换原来的网站的代码,

但替换的过程中。有几个文件夹不替换,因为这里面保存的是我的网站数据,UploadFiles ,KS_Data.Template,还有就是我自己的图片文件夹模板,

原因就出在这几个文件夹内。因为大多数站长的数据都在这里,也许有人会问。就这几个文件夹。怎么找也把木马后门找到了,但往往当你在点击文件夹比较多的时候。你就会与后门擦肩而过。(想要说的就是细心慢慢找。没有替换的文件一个都不要放过。检查一边。在检查一边。当你在点击文件夹比较多的时候。容易错过。)以下是我的截图

 


此主题相关图片如下:1.jpg
1.jpg

此主题相关图片如下:22.jpg
22.jpg

此主题相关图片如下:3.jpg
3.jpg


最后要说的。科讯在没有新漏洞之前。如果你的网站在被挂马。可能就是你在检查的时候没有细心。没有发现这个后门木马。

 

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zk19801220 当前离线

126

主题

0

广播

0

粉丝
添加关注
级别:一年级

用户积分:819 分
登录次数:160 次
注册时间:2008/1/27
最后登录:2019/11/20
zk19801220 发表于:2009/9/22 3:01:00   | 显示全部帖子 查看该作者主题 沙发 
现在凌晨2点57分了。还睡不着。想去操下挂马者老婆,本人受过教育。不爱说粗话。但这次我必须要说。。必须的。。挂马者你挂我网站我操你老婆,大家扯平
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zk19801220 当前离线

126

主题

0

广播

0

粉丝
添加关注
级别:一年级

用户积分:819 分
登录次数:160 次
注册时间:2008/1/27
最后登录:2019/11/20
zk19801220 发表于:2009/9/22 2:56:00   | 显示全部帖子 查看该作者主题 藤椅 
在这里要感谢会员ks1w 她提醒了我:
估计是你的图片文件夹或是模板文件夹里存在后门.

 

 

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zk19801220 当前离线

126

主题

0

广播

0

粉丝
添加关注
级别:一年级

用户积分:819 分
登录次数:160 次
注册时间:2008/1/27
最后登录:2019/11/20
zk19801220 发表于:2009/9/22 2:55:00   | 显示全部帖子 查看该作者主题 板凳 
科汛在线考试系统(NET)

哈哈自己先顶下。我想对挂马者说声。我想操你全家。外带你祖宗十八代。

因为自己用科讯做了10个站全部放在一个vps里。全部被挂了。把我害苦了。挂马者你想你老婆被操吗。这么多站长。不要犯众怒。天作孽犹可活。人作孽不可活。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.09375秒 powered by KesionCMS 9.0