社区
ASP
帖子详情
网站总是中木马怎么办,今天刚清完,明天有中了
anshirui
2009-08-13 03:27:49
自己用名小子、小榕等工具扫不出木马怎么办啊?
...全文
331
30
打赏
收藏
网站总是中木马怎么办,今天刚清完,明天有中了
自己用名小子、小榕等工具扫不出木马怎么办啊?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
30 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
shuangfang
2009-08-15
打赏
举报
回复
学习来了
rcsglydm
2009-08-15
打赏
举报
回复
360查找漏洞,再用正版软件。最彻底就是重装系统,打好补丁再用。
oywkkai
2009-08-15
打赏
举报
回复
学习了 帮顶
jypcxgzl
2009-08-15
打赏
举报
回复
关键现在是自己写的程序,很难看出漏洞的啊??
shsy_wm
2009-08-15
打赏
举报
回复
先对全站JS检查一下,然后关键字过滤,如"INSERT,SELECT,EXECUTE,'1'=1"之类的SQL语句!
当然前提是你的服务器基本漏洞了。
Joson.e8love
2009-08-15
打赏
举报
回复
关掉fso功能
禁止 文件写入 (如果有留言评论 这样版块 要过滤SQL)
查看上传图片文件 等 是否有漏洞
做到上边 你还有马 就找空间提供商吧
济宁小程序开发
2009-08-15
打赏
举报
回复
木马名不是随机数,怎么传上去的啊
dengzhongwen
2009-08-15
打赏
举报
回复
跟我公司以前网站一样,经常让人挂木马,清除之后明天又被挂了,不过现在我们已经解决了。
你的网站肯定有漏洞,比如说上传文件时没有对扩展名过滤等给黑客上传木马的机会,这种情况下的木马后台程序一般都是asp、asa的扩展名,只要你把上传文件的扩展名限制以下一般都可以防止的,现在关键的先找到木马的后台程序然后把它删掉,在把漏洞补上就OK了。怎么找下边告诉你。
登录你网站的ftp,查找你的前台或后台上传文件或图片保存的目录,找找看有没有可疑文件,特别是asp、asa文件,找到后删除一般就能解决。以前我公司就是这么解决的,希望能帮你解决问题
lanseshenying
2009-08-14
打赏
举报
回复
搜索所有动态脚本文件,如asp文件
主要检测是否含有 execute 这样的关键词
最好把所有的fso检查一下
如果是上传图片到服务器上的一个目录,那么,这个目录一定不要让它有执行权(如果你自己有服务器的话)
anshirui
2009-08-14
打赏
举报
回复
用的空间,不是自己的服务器。
sonzu
2009-08-14
打赏
举报
回复
支持我楼上说的,极可能你的程序出现漏洞,你得防注入之类的,打上补丁吧,虽然是很麻烦,但是遇上这种事也是没有办法的事。这是唯一的解决方法。
智能建站
aemyang1987
2009-08-14
打赏
举报
回复
主要是把漏洞找到,把漏洞补上,再杀毒
ambitionzfx
2009-08-14
打赏
举报
回复
从根本着手 对输入型的数据 检查js
saab206
2009-08-14
打赏
举报
回复
卡巴斯基 ~~~~~
poiuy343
2009-08-14
打赏
举报
回复
小榕这玩意儿貌似是扫端口什么的。。。老中木马有两种可能
1: 你程序本身问题
2: 你服务器问题
shaomingmark
2009-08-14
打赏
举报
回复
我觉得你网站中木马的根本原因是你网站存在漏洞,要从根本上解决这个问题。你首先要做事修补你程序之中的漏洞。
漏洞不修复,你木马除掉人家可以再给你种植木马,这个是个不休止的过程
所以建议楼主先修复你程序中的漏洞,提高你程序的安全性。再去木马
dh20156
2009-08-14
打赏
举报
回复
如果楼主有服务器管理权限,可以远程到上面使用EasySR(Search and Replace)清除服务器端网页木马:
参见:
http://www.w3cgroup.com/article.asp?id=200
mahui19780126
2009-08-14
打赏
举报
回复
肯定中了,不是木马就是病毒,换个好点杀渡软件扫
haiyun365
2009-08-14
打赏
举报
回复
用ftp把那些文件都设置为只读
王者coco
2009-08-13
打赏
举报
回复
学习了
加载更多回复(8)
放弃了灰色轨迹的人,放弃了
木马
帝国的人(ALLyeSNO)
文章探讨了
中
国黑客论坛的现状,如灰色轨迹、
木马
帝国、20cn等
网站
面临会员流失、发展困境等问题,还提及华夏黑客77169和黑客基地应吸取小凤居、黑白的教训。同时指出安全界利字当头,商业化不应置于首位,新一代“黑客界”混乱,值得思考发展方向。
服务器被腾讯云助手告警通知有
木马
文件
博主在春节后发现服务器多次受到挖矿
木马
的攻击,通过分析日志和文件,了解到黑客利用SSH弱口令进行爆破入侵,并在服务器上运行挖矿程序。经过解码和研究
木马
文件,博主找到了入侵的源头——新建的用户账号使用了弱密码。清除
木马
并更改安全设置后,博主分享了防止类似攻击的经验,包括删除弱口令用户、更换SSH登录端口等措施。
网络安全的昨天、
今天
、
明天
2012年见证了众多网络安全事件,包括大型数据泄露、针对移动平台的攻击增加以及复杂间谍软件的出现。这一年
中
,企业和政府机构面临了前所未有的挑战,如亚马逊和雅虎的数据泄露事件,以及Stuxnet、Flame等高级持续威胁。
一个想让你承认是Gay的“勒索版”远控
木马
Swamp分析
本文深入剖析了SwampRAT远控
木马
的攻击逻辑,包括其伪装成勒索软件的诱饵机制、利用社工手段进行传播的方法,以及如何通过C2服务器控制受害者计算机的过程。文章还探讨了
木马
的投放技巧,以及对受害者系统的潜在威胁。
银狐
木马
深度解析:从传播机制到企业级防御实战指南
本文系统解析银狐
木马
的传播机制(钓鱼邮件、软件捆绑、漏洞利用)、运行机理(下载器特性、攻击链四阶段)及企业与个人级防御体系。重点阐述基于行为检测的终端防护(EPP/EDR)、Sysmon与Process Explorer等手动排查技术、三道防线(事前加固、事
中
检测、事后响应)及纵深防御架构,涵盖威胁狩猎、应急响应流程与最小权限实践。
ASP
28,404
社区成员
356,941
社区内容
发帖
与我相关
我的任务
ASP
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
复制链接
扫一扫
分享
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章