社区
ASP
帖子详情
请教:asp网站时间隔就会自动被挂木马,请教如何清除
sysyo
2009-08-26 04:59:32
一个以前的网站,可能时间长了没人维护,被挂了木马,现在有一段时间一直在维护,但是发现几天以后就又重复的被挂木马,清除以后没几天就会又有了,这是什么情况,怎么解决呢,我感觉像定时似的,都是差不多时间就被挂,找不到原因,那位有经验的能告诉我怎么结局吗,先谢了
...全文
162
9
打赏
收藏
请教:asp网站时间隔就会自动被挂木马,请教如何清除
一个以前的网站,可能时间长了没人维护,被挂了木马,现在有一段时间一直在维护,但是发现几天以后就又重复的被挂木马,清除以后没几天就会又有了,这是什么情况,怎么解决呢,我感觉像定时似的,都是差不多时间就被挂,找不到原因,那位有经验的能告诉我怎么结局吗,先谢了
复制链接
扫一扫
分享
举报
写回复
配置赞助广告
用AI写文章
9 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
PRINCE_LF
2009-08-27
打赏
举报
回复
你们用的是免费的空间吗?如果不是免费的,找空间商解决啊,还是你的代码有漏洞,又或是本身你的代码里面就有木马代码?
我想,一般免费的空间才会有木马,要钱还在木马,这样的空间谁还会去申请.
sysyo
2009-08-27
打赏
举报
回复
服务空间是收费的,服务器各种防护措施都做了,并且有多个网站,其他的网站没有任何问题,唯独现在这个网站一直被挂。
网站文件太多,关键是已经经过很多次修改,文件有增无减,根本无法去查找有没有多余.
很多网页像定期的嵌入木马代码,清除后几天就又有了。还是没发现根源到底出现在那里,因为有几个网站的开发模式基本一样,唯独只有一个会出问题,望高手在帮忙想想办法
CainLai
2009-08-27
打赏
举报
回复
我也是来学习的,想问下,查看源代码的话,那么多ASP页面 每个都要打开看一遍么?
chinabh
2009-08-27
打赏
举报
回复
一般出现挂马是网站本身有漏洞,建议仔细检查网站程序,特别是上传的地方
如果已经被挂马,可以给你一个有效的方法,一行代码解决挂马问题:
http://www.bhcode.net/article/20080403/639.html
lbcleo
2009-08-27
打赏
举报
回复
先查找文件夹有没有多余的ASP,ASA文件,如果没有找代码,看看有没有多余的SCRIPE或者是IFRAME文件,最后检查一下你的SQL放注入看看拉什么东西没,注意看以前的日志,找到病原在说
civilman
2009-08-26
打赏
举报
回复
在服务器上打开网页源文件,看看是不是有木马的代码,比如<iframe></iframe>
一类的,如果有,说明你网站有漏洞,被攻入了。
如果源文件里没有,但从其他机器访问该网页文件的时候有,那么极可能是ARP攻击,这个可以要求服务商来解决。最好装ARP防火墙。
aemyang1987
2009-08-26
打赏
举报
回复
可能是遇到了arrp攻击,等高人,学习解决
loveinet_168
2009-08-26
打赏
举报
回复
待能觖决的人解决,我现也是和LZ遇到相同的问题。
zjyyxxzx
2009-08-26
打赏
举报
回复
你查一下文件夹里有没有多余的文件,我估计就是这个在搞鬼。
斩于马下 挑战
木马
克星:Ewido显神威(转)
“救命啊!”宿舍的哥们大叫一声,将正在QQ上泡MM的我惊醒,原来是他的电脑中了不知名的
木马
!这小子跑来恳求我出手救助一下他的爱机,看着他眼泪汪汪的样子,也担心
木马
会
感染整个宿舍局域网,因此不得已暂
时
告别了MM…… 一、
木马
...
深入剖析银狐
木马
:从文件上传漏洞到高级持久化威胁的攻防实战
恶意软件即服务(MaaS)代表了当前网络安全威胁演化的高级形态,其核心在于模块化架构与持续进化能力。这类威胁通常利用看似基础但广泛存在的攻击向量实现初始入侵,例如Web应用的文件上传漏洞。攻击者通过上传一句话
木马
(Webshell)获取初始立足点,进而下载更复杂的载荷。在主机层面,高级威胁采用多样化的持久化技术(如WMI事件订阅、服务DLL劫持)实现长期驻留,并利用加密通信、流量伪装等手段规避检测。其技术价值在于突破了传统特征码检测的局限,迫使防御体系向行为分析和纵深防御转型。应用场景广泛覆盖从企业服务器到
一些简单的局域网入侵命令
(与远程主机建立空管连接) net use \\IP地址\ipc$ " " /use:" " (以管理员身份登录远程主机) net use \\IP地址\ipc$ " 密码" /use:" Administrator" (传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \\IP地址\admin$ (查看远程主机
时
间) net time \\IP地址 ...
ClickFix攻击链深度解析:从合规站点到MIMICRAT远控
木马
的防御实战
跨站脚本攻击是一种常见的Web安全漏洞,攻击者通过在合法
网站
中注入恶意脚本,窃取用户信息或执行未授权操作。其原理在于浏览器对同源策略的信任,当
网站
未对用户输入进行充分过滤
时
,恶意代码便能在受害者浏览器中执行。这种攻击方式的技术价值在于其隐蔽性和高成功率,常被用于窃取敏感数据、
会
话劫持和传播恶意软件。在应用场景上,它广泛出现在社交平台、电商
网站
和在线服务中,攻击者常利用反射型XSS、存储型XSS和DOM型XSS等多种变体发起攻击。结合当前热门的“一句话
木马
php文件上传”等利用方式,攻击者进一步通过合规站点作
WebShell
木马
“银狐”的威胁狩猎与防御实战指南
WebShell作为一种常见的Web应用后门,通过植入恶意脚本实现对服务器的远程控制,其核心原理是利用Web应用漏洞上传并执行恶意代码。在网络安全领域,WebShell检测与防御是保障服务器安全的关键技术,对于企业安全运维和应急响应具有重要价值。随着攻击技术的演进,WebShell呈现出代码混淆、协议伪装、持久化隐蔽等新特征,广泛应用于数据窃取、内网渗透、加密勒索等攻击场景。本文聚焦近期活跃的“银狐”
木马
家族,结合【代码混淆】和【持久化】等热词,深入剖析其技术机理,并提供从发现、分析到
清除
的完整实战方案,帮
ASP
28,402
社区成员
356,940
社区内容
发帖
与我相关
我的任务
ASP
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
复制链接
扫一扫
分享
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章