账号通
    

账号  

密码  

10097

查看

33

回复
主题:赶紧看看目录template下有无rss.asa [收藏主题] 转到:  
ztcbt 当前离线

433

主题

3

广播

0

粉丝
添加关注
级别:四年级

用户积分:6981 分
登录次数:275 次
注册时间:2008/2/16
最后登录:2012/9/21
ztcbt 发表于:2009/9/30 15:05:00   | 只看该作者 查看该作者主题 21楼 
做在线知识付费 选科汛云开店
回一生有你版主:我的是SP2版,upfilesave.asp这个文件是9月24日的,说明我更新过,默认用户(ADMIN不知道怎么改,一直使用ADMIN),密码,认证码都改过。 默认access数据库名称也改过了。我是昨天被挂马的。
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
52niuren 当前离线

69

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:623 分
登录次数:75 次
注册时间:2009/8/20
最后登录:2010/11/11
52niuren 发表于:2009/9/30 13:01:00   | 只看该作者 查看该作者主题 22楼 

又看了下日记plus/tags.asp貌似可以排除

 

每次都是admin/include/upfilesave.asp POST后然后出了rss.asa

不知道是不是这个文件出问题了....

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
一生有你 当前离线

10439

主题

0

广播

18

粉丝
添加关注
级别:版主

用户积分:72521 分
登录次数:1969 次
注册时间:2006/7/1
最后登录:2021/8/25
一生有你 发表于:2009/9/30 13:05:00   | 只看该作者 查看该作者主题 23楼 
科汛智能建站系统
以下是引用52niuren在2009-9-30 13:01:00的发言:

又看了下日记plus/tags.asp貌似可以排除

图片点击可在新窗口打开查看

 

每次都是admin/include/upfilesave.asp POST后然后出了rss.asa

不知道是不是这个文件出问题了....

 

 

 

测试过tags.asp并没有注入点,希望被加了rss.asa文件的用户,提供下有没有升级过sp1及sp2

 

就是那个admin/include/upfilesave.asp有没有更新过了补丁了,还有后台有没有将默认用户,密码,认证码都改过

 

默认access数据库名称有没有改过了.

 

 

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
miforum 当前离线

466

主题

0

广播

0

粉丝
添加关注
级别:四年级

用户积分:5808 分
登录次数:456 次
注册时间:2006/12/2
最后登录:2012/11/1
miforum 发表于:2009/9/30 11:45:00   | 只看该作者 查看该作者主题 24楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
pigf3 当前离线

79

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:878 分
登录次数:173 次
注册时间:2009/6/12
最后登录:2015/1/31
pigf3 发表于:2009/9/30 11:19:00   | 只看该作者 查看该作者主题 25楼 
科汛在线商城系统(NET)
没有啊!莫非我的管理员帐号已经被XX!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2009/9/30 10:38:00   | 只看该作者 查看该作者主题 26楼 
科汛智能建站系统
感谢您的提供,我们在程序方面正进一步测试!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
52niuren 当前离线

69

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:623 分
登录次数:75 次
注册时间:2009/8/20
最后登录:2010/11/11
52niuren 发表于:2009/9/30 10:19:00   | 只看该作者 查看该作者主题 27楼 
科汛在线考试系统(NET)

发几张图片为证吧,YY 他们应该是这几天先取得shell,为日后挂马做准备的

以下是在某站日记看到的

 

一下几张是上面那些站点,建立rss.asa时间的截图,貌似正马不停蹄的拿shell

 

 

 

 

 

下面是攻击者访问日记:

 

 

 

 

 

........

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
gxl0520 当前离线

166

主题

0

广播

0

粉丝
添加关注
级别:一年级

用户积分:1032 分
登录次数:25 次
注册时间:2009/9/21
最后登录:2010/1/15
gxl0520 发表于:2009/9/30 10:00:00   | 只看该作者 查看该作者主题 28楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
52niuren 当前离线

69

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:623 分
登录次数:75 次
注册时间:2009/8/20
最后登录:2010/11/11
52niuren 发表于:2009/9/30 9:59:00   | 只看该作者 查看该作者主题 29楼 
科汛智能建站系统

有几个被偶清理掉了

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
mobidong 当前离线

187

主题

0

广播

0

粉丝
添加关注
级别:一年级

用户积分:2042 分
登录次数:129 次
注册时间:2008/5/25
最后登录:2009/12/7
mobidong 发表于:2009/9/30 9:56:00   | 只看该作者 查看该作者主题 30楼 

我用的sp1,前几天大批量出现我问题时我还庆幸,昨天也中招

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.22266秒 powered by KesionCMS 9.0