一个有关被挂马的话题
最近发现网站被人挂马了
主要是因为网站没有做安全处理,从网上找了个 'or'='or',直接就进了后台了,难怪呢!
最后就寻求有关挂马的文章,可是都是很零碎,看了很多,也没个概念
有如下疑问:
1,挂马的种类或方法有几种 (常见的)?比如 留言本插入一句话代码
2,通过 id=78' 这样的方式发现能注入,接下来该怎么注入啊?
3,上传漏洞怎么控制
4,有没有直接把马插入 配置文件(像 conn.asp)的方法,而不需要通过获取管理权限
5,数据输入过滤和输出过滤如何做?
大侠请回答,如果有asp 高手愿意收学生,我想跟您学,不会无偿的让您教,留个联系方式,我联系您!
因为还有其他的问题,实在是不知道从那学起,找什么资料,自己瞎琢磨,整的一头雾水,哎,学点东西真鸡巴难,不知道是不是智商问题!
走过路过的,顶个人气,我谢谢你嘞!