社区
ASP
帖子详情
请教:asp网站时间隔就会自动被挂木马,请教如何清除
sysyo
2009-08-26 04:59:32
一个以前的网站,可能时间长了没人维护,被挂了木马,现在有一段时间一直在维护,但是发现几天以后就又重复的被挂木马,清除以后没几天就会又有了,这是什么情况,怎么解决呢,我感觉像定时似的,都是差不多时间就被挂,找不到原因,那位有经验的能告诉我怎么结局吗,先谢了
...全文
160
9
打赏
收藏
请教:asp网站时间隔就会自动被挂木马,请教如何清除
一个以前的网站,可能时间长了没人维护,被挂了木马,现在有一段时间一直在维护,但是发现几天以后就又重复的被挂木马,清除以后没几天就会又有了,这是什么情况,怎么解决呢,我感觉像定时似的,都是差不多时间就被挂,找不到原因,那位有经验的能告诉我怎么结局吗,先谢了
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
9 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
PRINCE_LF
2009-08-27
打赏
举报
回复
你们用的是免费的空间吗?如果不是免费的,找空间商解决啊,还是你的代码有漏洞,又或是本身你的代码里面就有木马代码?
我想,一般免费的空间才会有木马,要钱还在木马,这样的空间谁还会去申请.
sysyo
2009-08-27
打赏
举报
回复
服务空间是收费的,服务器各种防护措施都做了,并且有多个网站,其他的网站没有任何问题,唯独现在这个网站一直被挂。
网站文件太多,关键是已经经过很多次修改,文件有增无减,根本无法去查找有没有多余.
很多网页像定期的嵌入木马代码,清除后几天就又有了。还是没发现根源到底出现在那里,因为有几个网站的开发模式基本一样,唯独只有一个会出问题,望高手在帮忙想想办法
CainLai
2009-08-27
打赏
举报
回复
我也是来学习的,想问下,查看源代码的话,那么多ASP页面 每个都要打开看一遍么?
chinabh
2009-08-27
打赏
举报
回复
一般出现挂马是网站本身有漏洞,建议仔细检查网站程序,特别是上传的地方
如果已经被挂马,可以给你一个有效的方法,一行代码解决挂马问题:
http://www.bhcode.net/article/20080403/639.html
lbcleo
2009-08-27
打赏
举报
回复
先查找文件夹有没有多余的ASP,ASA文件,如果没有找代码,看看有没有多余的SCRIPE或者是IFRAME文件,最后检查一下你的SQL放注入看看拉什么东西没,注意看以前的日志,找到病原在说
civilman
2009-08-26
打赏
举报
回复
在服务器上打开网页源文件,看看是不是有木马的代码,比如<iframe></iframe>
一类的,如果有,说明你网站有漏洞,被攻入了。
如果源文件里没有,但从其他机器访问该网页文件的时候有,那么极可能是ARP攻击,这个可以要求服务商来解决。最好装ARP防火墙。
aemyang1987
2009-08-26
打赏
举报
回复
可能是遇到了arrp攻击,等高人,学习解决
loveinet_168
2009-08-26
打赏
举报
回复
待能觖决的人解决,我现也是和LZ遇到相同的问题。
zjyyxxzx
2009-08-26
打赏
举报
回复
你查一下文件夹里有没有多余的文件,我估计就是这个在搞鬼。
斩于马下 挑战
木马
克星:Ewido显神威(转)
本文详细记录了一次使用Ewido Security Suite Plus V4.0
清除
宿舍电脑中顽固
木马
的经历,从下载安装、升级病毒库、注册激活实
时
监控,到全面扫描查杀、分析
木马
进程,最终成功
清除
木马
,保障了局域网安全。
深入剖析银狐
木马
:从文件上传漏洞到高级持久化威胁的攻防实战
本文深入剖析银狐
木马
的模块化架构、高级持久化技术(如WMI事件订阅、DLL劫持)、C&C通信对抗手段(DGA、流量隐写),以及其通过文件上传漏洞实现初始入侵的完整利用链。重点涵盖内存分析、注册表与计划任务深度检测、EDR/WAF/网络分段等纵深防御策略,并提供系统化应急响应与根治清理流程。
一些简单的局域网入侵命令
本文介绍了一系列针对远程主机的管理操作,包括建立连接、文件传输、服务管理等实用命令。覆盖了从基本的命令行操作到高级的
木马
植入、日志
清除
等技巧。
ClickFix攻击链深度解析:从合规站点到MIMICRAT远控
木马
的防御实战
本文深度解析ClickFix攻击链,涵盖诱导访问、合规站点滥用、载荷投递及MIMICRAT远控
木马
功能。重点剖析其利用XSS漏洞、加壳混淆、DGA域名生成、HTTPS C2通信等关键技术,并提出终端白名单、HTTPS解密检测、DNS异常监控、EDR行为分析、威胁狩猎等实战防护策略,强调纵深防御与主动响应结合。
WebShell
木马
“银狐”的威胁狩猎与防御实战指南
本文深入剖析WebShell
木马
‘银狐’的技术机理,涵盖多重代码混淆、HTTPS/DNS隧道通信、内存驻留与持久化等关键技术点;系统阐述主机侧(文件/进程/日志分析)与网络侧(流量镜像、DNS隧道检测、情报匹配)的威胁狩猎方法;提出纵深防御体系,包括边界防护、PHP/Web服务加固、R
ASP
/EDR部署及应急响应流程,强调从检测、分析到根除的全周期实战能力。
ASP
28,404
社区成员
356,941
社区内容
发帖
与我相关
我的任务
ASP
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
复制链接
扫一扫
分享
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章