账号通
    

账号  

密码  

17105

查看

44

回复
主题:[公告]V5.5/V6安全补丁发布公告 [收藏主题] 转到:  
hanyujoys 当前离线

1

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:35 分
登录次数:2 次
注册时间:2009/9/14
最后登录:2009/9/16
hanyujoys 发表于:2009/9/16 10:45:00   | 只看该作者 查看该作者主题 11楼 
科汛在线商城系统(NET)

支持下楼主,楼主辛苦了……!!
Signature--------------------------------------------------------------------------------------------------------------------
Nothing is impossible for a willing heart.
ugg Boots



 

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
xhcyy 当前离线

468

主题

0

广播

0

粉丝
添加关注
级别:四年级

用户积分:4231 分
登录次数:337 次
注册时间:2006/11/8
最后登录:2014/4/26
xhcyy 发表于:2009/9/16 10:15:00   | 只看该作者 查看该作者主题 12楼 

官方辛苦了!也希望这样能真的能安全一点

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zhuang863 当前离线

1

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:55 分
登录次数:4 次
注册时间:2009/9/16
最后登录:2009/11/4
zhuang863 发表于:2009/9/16 9:58:00   | 只看该作者 查看该作者主题 13楼 
科汛智能建站系统

打了补丁还是没用,照样被攻击

 

上传组件在哪里,删了上传组件最安全

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
jikeyshi 当前离线

263

主题

1

广播

2

粉丝
添加关注
级别:二年级

用户积分:2479 分
登录次数:250 次
注册时间:2007/11/24
最后登录:2015/4/16
jikeyshi 发表于:2009/9/16 9:02:00   | 只看该作者 查看该作者主题 14楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
大眼睛638 当前离线

461

主题

0

广播

0

粉丝
添加关注
级别:四年级

用户积分:2228 分
登录次数:129 次
注册时间:2009/7/20
最后登录:2012/5/24
大眼睛638 发表于:2009/9/16 7:57:00   | 只看该作者 查看该作者主题 15楼 
科汛在线考试系统(NET)
以下是引用侃侃看看在2009-9-15 17:45:00的发言:
支持官方~

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
k52086 当前离线

1156

主题

0

广播

0

粉丝
添加关注
级别:八年级

用户积分:5486 分
登录次数:192 次
注册时间:2008/12/18
最后登录:2011/3/10
k52086 发表于:2009/9/15 21:32:00   | 只看该作者 查看该作者主题 16楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zxzthlxf 当前离线

44

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:530 分
登录次数:17 次
注册时间:2007/12/3
最后登录:2010/3/19
zxzthlxf 发表于:2009/9/16 10:24:00   | 只看该作者 查看该作者主题 17楼 
做在线知识付费 选科汛云开店
该方法比科汛系统的在线扫描的速度要快,因为是本地扫描,推荐使用
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zxzthlxf 当前离线

44

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:530 分
登录次数:17 次
注册时间:2007/12/3
最后登录:2010/3/19
zxzthlxf 发表于:2009/9/18 9:46:00   | 只看该作者 查看该作者主题 18楼 
科汛在线网校系统
被充一句,在线木马检测程序是找不到这种木马的,查找IIS日志方法:先查help.asp得出执行过help.asp;.jpg文件的所有IP地址,再利用查出的IP地址查出执行过的操作,浏览这些被操作过的文件是否存在200服务响应,如果有说明这些文件是存在的,打开所有系统文件和隐藏文件功能进行查找就一定可以找出后门木马!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zxzthlxf 当前离线

44

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:530 分
登录次数:17 次
注册时间:2007/12/3
最后登录:2010/3/19
zxzthlxf 发表于:2009/9/16 10:48:00   | 只看该作者 查看该作者主题 19楼 
科汛智能建站系统

关于如何替换被改写的代码段:请使用Ultraedit 14.0以上的版本,支持多行替换及正则表达式

在服务器上运行Ultraedit,选择搜索菜单下的在文件中替换

查找内容为:

(<script).*?(icxxw|icxx%77|i%63xxw|%69cxxw|ic%78xw|icx%78w).*?(\/script>)

替换内容为:空格

 

选下面的正则表达式,Perl规则,再选择网站目录,可进行批量替换!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zxzthlxf 当前离线

44

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:530 分
登录次数:17 次
注册时间:2007/12/3
最后登录:2010/3/19
zxzthlxf 发表于:2009/9/16 10:23:00   | 只看该作者 查看该作者主题 20楼 
之后打开扫描保存到的HTML文件,查找那些被加密过的ASP文件,科汛系统USER目录下有个文件类似MISIC属于正常的!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.26660秒 powered by KesionCMS 9.0