账号通
    

账号  

密码  

10098

查看

33

回复
主题:赶紧看看目录template下有无rss.asa [收藏主题] 转到:  
xiaogexh 当前离线

549

主题

0

广播

0

粉丝
添加关注
级别:五年级

用户积分:4898 分
登录次数:248 次
注册时间:2008/10/21
最后登录:2013/3/21
xiaogexh 发表于:2009/10/1 0:59:00   | 只看该作者 查看该作者主题 11楼 
科汛在线网校系统
我目录下也有这个文件
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
gaga3000 当前离线

62

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:764 分
登录次数:68 次
注册时间:2009/7/29
最后登录:2014/6/20
gaga3000 发表于:2009/10/1 7:50:00   | 只看该作者 查看该作者主题 12楼 
做在线知识付费 选科汛云开店
科讯官方也被黑了,看看官方首页的友情链接吧,莫不是黑客进入官方利用在线升级功能批量注入木马?
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
52niuren 当前离线

69

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:623 分
登录次数:75 次
注册时间:2009/8/20
最后登录:2010/11/11
52niuren 发表于:2009/10/1 1:09:00   | 只看该作者 查看该作者主题 13楼 
做在线知识付费 选科汛云开店

个人采取的措施:

 

更新完后

Admin\Include\UpFileSave.asp这个暂时备份到本地,删除(感觉这个文件嫌疑最大)

在虚拟机控制面板将网站写权限暂时去掉,觉得他们貌似可以构造数据包将权限写进任意目录

 

将网站日记存档...

 

等待官方测试结果......

 

---------------------------------

To 挂马者:国庆,用得着这样庆祝吗?

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
7256504 当前离线

617

主题

1

广播

0

粉丝
添加关注
级别:六年级

用户积分:6143 分
登录次数:538 次
注册时间:2007/3/15
最后登录:2018/9/7
7256504 发表于:2009/10/1 0:30:00   | 只看该作者 查看该作者主题 14楼 
做在线知识付费 选科汛云开店

我有几个4.5、5.5版的也多了这些文件。都暂时没被挂马。

并且4.5版和5.5版的多了个UploadFiles文件夹,这个文件夹6.0才有的啊!

我怀疑,是不是有程序在自动运行?

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
7256504 当前离线

617

主题

1

广播

0

粉丝
添加关注
级别:六年级

用户积分:6143 分
登录次数:538 次
注册时间:2007/3/15
最后登录:2018/9/7
7256504 发表于:2009/10/1 0:25:00   | 只看该作者 查看该作者主题 15楼 
科汛在线商城系统(NET)

晕。不查不知道!我的怎么也有了?上次中了木马后,整站删除了,全部换了6.0sp2版的,这几天风平浪静,一查还是有这个文件,只是运行不了:

Template\rss.asa Execute execute()函数可以执行任意ASP代码,被一些后门利用。其形式一般是:execute(X)。
2009-9-28 22:48:48
2009-9-28 22:48:48

运行后结果:

image/

Microsoft VBScript 运行时错误 错误 '800a000d'

类型不匹配: 'execute'

/Template/rss.asa,行 1

 

 

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
komkom 当前离线

249

主题

0

广播

0

粉丝
添加关注
级别:二年级

用户积分:12425 分
登录次数:100 次
注册时间:2009/8/13
最后登录:2012/11/14
komkom 发表于:2009/9/30 22:48:00   | 只看该作者 查看该作者主题 16楼 
科汛在线商城系统(NET)
文件相对路径 特征码 描述 创建/修改时间 Index.asp CreateObject CreateObject函数使用了变形技术,仔细复查。 2009-8-13 16:49:42 2009-9-13 13:20:17 Product\inedx.asp Execute execute()函数可以执行任意ASP代码,被一些后门利用。其形式一般是:execute(X)。 2009-9-30 16:25:32 2009-9-30 16:25:32 今天被创建的文件,各位站长,检查一下你们是否这个文件也被修改了,index.asp这个文件是正常的看修改日期就知道了,product\index.asp这个文件今天我都没有修改过,可以查出这个文件估计会有注入漏洞,麻烦查一上
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
ahne 当前离线

32

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:480 分
登录次数:36 次
注册时间:2008/9/2
最后登录:2012/2/17
ahne 发表于:2009/9/30 19:43:00   | 只看该作者 查看该作者主题 17楼 
科汛智能建站系统

还发现Admin\Collect中多了一个index.asp文件

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zhitaige 当前离线

1196

主题

0

广播

0

粉丝
添加关注
级别:八年级

用户积分:7830 分
登录次数:267 次
注册时间:2006/11/8
最后登录:2015/9/4
zhitaige 发表于:2009/9/30 19:13:00   | 只看该作者 查看该作者主题 18楼 
科汛在线考试系统(NET)

今天采集文章后发现这个文件,被我删掉看,是不是源码中的关键字文件引起的,其他两个站没有出现这个文件

 

希望官方测试,我的程序一直保持最新,今天还是发现这个文件

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
ahne 当前离线

32

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:480 分
登录次数:36 次
注册时间:2008/9/2
最后登录:2012/2/17
ahne 发表于:2009/9/30 19:11:00   | 只看该作者 查看该作者主题 19楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
lengxue 当前离线

3043

主题

18

广播

4

粉丝
添加关注
级别:大二

用户积分:10431 分
登录次数:1606 次
注册时间:2009/1/13
最后登录:2024/7/7
lengxue 发表于:2009/9/30 16:35:00   | 只看该作者 查看该作者主题 20楼 
科汛智能建站系统
经检查果然有,谢谢楼主了。
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.20313秒 powered by KesionCMS 9.0