社区
基础编程
帖子详情
页面源码内被种马
fyxw
2007-05-31 10:21:06
最近有个朋友的asp网站里很多文件被加上了iframe,这个iframe的网站肯定是病毒或木马页面.我做的php倒没出现过这个情况,想问问大家这是怎么做到的?是只有asp才出现这个情况还是都有可能出现?以便从根本上防范.
...全文
385
10
打赏
收藏
页面源码内被种马
最近有个朋友的asp网站里很多文件被加上了iframe,这个iframe的网站肯定是病毒或木马页面.我做的php倒没出现过这个情况,想问问大家这是怎么做到的?是只有asp才出现这个情况还是都有可能出现?以便从根本上防范.
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
10 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
cymple
2007-05-31
打赏
举报
回复
mark一下
fyxw
2007-05-31
打赏
举报
回复
注入我知道防范,SHELL这个我以前就没留意了,看来也很危险,还有没其它有可能出现的问题?
另:稻草人你说的那个在文件名中加\0是什么意思?解释解释.
jinjuduo
2007-05-31
打赏
举报
回复
防止sql注入。
现在的所谓的黑客都是拿着网上成形的黑客软件到处撒网。只要简单的安防就可以对付了。
要是真正的黑客想搞你,嘿嘿.......
ice_berg16
2007-05-31
打赏
举报
回复
一般来说是在文件的中间加入\0,将文件名截断,就能上传任意类型的文件了。
仔仔爸
2007-05-31
打赏
举报
回复
都有可能的吧
只是asp和php都有sql注入的漏洞,防范更需要程序员的注意
从根本上防范是不可能的,除非你断网,防防小黑倒可以,防真正的黑客是很难的
ice_berg16
2007-05-31
打赏
举报
回复
他网站的上传文件程序有漏洞,别人上传了一个SHELL。然后用程序在网页里加了IFRAME。
ciaky
2007-05-31
打赏
举报
回复
这个无关asp或是php
foolbirdflyfirst
2007-05-31
打赏
举报
回复
jf + mark.
网络安全问题,服务器被人攻击了.
poiu_poiu
2007-05-31
打赏
举报
回复
mark一下
MAD_FROG
2007-05-31
打赏
举报
回复
你首先要知道对于文件名来说\0意味着什么?
关于AWD线下攻防的经验
备份: 1.备份
源码
,使用图像化工具连接ssh后,我喜欢用winscp, 找到根目录后,直接右键后台下载就行。 找根目录这里,有时候比赛不给根目录位置,上次去成信打,说找根目录也是一个考点 其实也好找,先打开网站首页,谁的都行,因为大家的文件都一样, 然后查看
源码
,找一下
源码
中的php,jpg文件名。比如说有一...
Algolia 博客中文翻译(二十一)
当你听到“无头商业”时,你可能会情不自禁地想到无头骑士,这个来自《断头谷传奇》、的心怀不满的家伙骑着他的黑色
种马
离开了。别担心,没人在谈论砍掉网上购物者的头。在在线购物领域,“headless”指的是许多品牌用来简化其电子商务平台的酷新技术,以便跟上购物者的需求并增加收入。为什么网购者的需求如此迫切?自从新冠肺炎疫情开始以来,人们已经成群结队地转向零售商的网站。最初,随着实体店关门,没有其他选择。然而,尽管实体店重新开业,网上购物的趋势仍在继续,因为消费者发现了在家购物的优势。
JAVAWEB知识点简结——学习记录使用
JAVAWEB知识点简结
mysql注入内置函数,mysql注入内置函数
a. 原理由于load_file()函数相当于*nix中的cat函数,而在某些FreeBSD,Sunos系统中用cat / 命令可以列出根目录,而字符/ 的Ascii码是47,所以在MYSQL注入的时候......SQL注入常用_计算机软件及应用_IT/计算机_专业资料。MYSQL: MYSQL注释符: 上午插入记录的时候一直没有成功,郁闷不知道为什么.因为是很多条记录一起插入,中间一些不.......
红蓝对抗-HW红蓝队基本知识(含网安学习的全部路线)
蓝队,一般是指网络实战攻防演习中的攻击一方。👉网安(黑客红蓝对抗)所有方向的学习路线👈蓝队一般会采用针对目标单位的从业人员,以及目标系统所在网络内的软件、硬件设备同时执行多角度、全方位、对抗性的混合式模拟攻击手段;通过技术手段实现系统提权、控制业务、获取数据等渗透目标,来发现系统、技术、人员、管理和基础架构等方面存在的网络安全隐患或薄弱环节。蓝队人员并不是一般意义上的电脑黑客。因为黑客往往以攻破系统,获取利益为目标;而蓝队则是以发现系统薄弱环节,提升系统安全性为目标。
基础编程
21,890
社区成员
140,342
社区内容
发帖
与我相关
我的任务
基础编程
从PHP安装配置,PHP入门,PHP基础到PHP应用
复制链接
扫一扫
分享
社区描述
从PHP安装配置,PHP入门,PHP基础到PHP应用
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章