怎么解决上传伪图片木马啊,它们是怎么改回后缀名运行的啊?

qiujiangcanyue 2008-08-04 11:37:18
我的服务器被人上传了很多木马,都是gif后缀名的,

用记事本可以打开,看到是asp代码或则是asp.net代码的。

我想问,他们怎么运行木马啊。

...全文
627 10 打赏 收藏 转发到动态 举报
写回复
用AI写文章
10 条回复
切换为时间正序
请发表友善的回复…
发表回复
qiujiangcanyue 2008-08-04
  • 打赏
  • 举报
回复
我直接输入地址:网页显示一个红叉叉啊,当着图片运行啊

http://www.xxx.com/upfile/2008610143729283.gif

2008610143729283.gif这个是asp木马

不改回后缀名怎么运行啊。说详细点啊
chinahnzl 2008-08-04
  • 打赏
  • 举报
回复
不用改。。直接运行就行了。。
编程有钱人了 2008-08-04
  • 打赏
  • 举报
回复
直接执行里面的代码就行了
浪漫幕末 2008-08-04
  • 打赏
  • 举报
回复
[Quote=引用 8 楼 jaasvip 的回复:]
把用来上传的目录不给脚本运行的权限
[/Quote]
这个办法很好的说~
bhtfg538 2008-08-04
  • 打赏
  • 举报
回复
[Quote=引用 8 楼 jaasvip 的回复:]
把用来上传的目录不给脚本运行的权限
[/Quote]
jaasvip 2008-08-04
  • 打赏
  • 举报
回复
把用来上传的目录不给脚本运行的权限
datahandler2 2008-08-04
  • 打赏
  • 举报
回复
当你放置上传文件的文件夹名为.asp时,上传到里面的文件就会以asp形式执行。这个好像在哪听过。所以说木马可能不需要更改你那个文件名,只要有对应接口的开启程序,你也会种马
koyote_love 2008-08-04
  • 打赏
  • 举报
回复
我只帮挂马 不帮下马
Rail100 2008-08-04
  • 打赏
  • 举报
回复
mark
jack20080808 2008-08-04
  • 打赏
  • 举报
回复
转化成Image对象,发现不是图片的取宽和高是取不到的,因此可以判定是非法文件做删除操作

62,046

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧