社区
ASP
帖子详情
ASP网站三天两头的被攻击,大家帮我看看代码中的漏洞
xiaohu0515
2010-07-18 12:14:42
我在淘宝网上买的一个ASP网站源码,改完后传到租的空间里总是三天两头地被恶意攻击,首页被改了N次了,愁死人了,有没有人能帮我看看这个网站源码中哪个文件有问题,然后帮我分析分析,告诉我怎么防范。万分感谢。。我可以把买到的网站源码给大家看一下。急啊。。。
...全文
150
14
打赏
收藏
ASP网站三天两头的被攻击,大家帮我看看代码中的漏洞
我在淘宝网上买的一个ASP网站源码,改完后传到租的空间里总是三天两头地被恶意攻击,首页被改了N次了,愁死人了,有没有人能帮我看看这个网站源码中哪个文件有问题,然后帮我分析分析,告诉我怎么防范。万分感谢。。我可以把买到的网站源码给大家看一下。急啊。。。
复制链接
扫一扫
分享
举报
写回复
配置赞助广告
用AI写文章
14 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
xiaohu0515
2010-07-20
打赏
举报
回复
刚刚整好,原因是ftp的密码过于简单,被扫描器破解了
小忙儿
2010-07-19
打赏
举报
回复
[Quote=引用 3 楼 chinmo 的回复:]
你一个小小的网站,谁会去注意你的呢?最大的可能就是你买的代码中就含有木马,他们就是想利用你们贪便宜的,贪现成的这个心理,去放一些所有的木马偷取流量,甚至给你挂病毒![/Quote]
是这样的~
sjjssj2001
2010-07-19
打赏
举报
回复
楼主可以发出来楼主可以发出来
haisheng003
2010-07-19
打赏
举报
回复
估计是 JS注入吧!现在一般这个好攻击,打个JS防注入补丁吧!!!
swuboy
2010-07-19
打赏
举报
回复
。。。默哀下。。。
lbcleo
2010-07-19
打赏
举报
回复
只能精神支持你一下,我也觉得是人家留了后门了
北京不不
2010-07-19
打赏
举报
回复
这真帮不了。或者你说细点。比如攻击后某页面出现什么状况。
然后把页面代码发出来。或许可以检测点错误。
一把编程的菜刀
2010-07-18
打赏
举报
回复
[Quote=引用楼主 xiaohu0515 的回复:]
我在淘宝网上买的一个ASP网站源码,改完后传到租的空间里总是三天两头地被恶意攻击,首页被改了N次了,愁死人了,有没有人能帮我看看这个网站源码中哪个文件有问题,然后帮我分析分析,告诉我怎么防范。万分感谢。。我可以把买到的网站源码给大家看一下。急啊。。。
[/Quote]
其实这个教训也是告诉你,别随意就买,更别贪便宜
你一个小小的网站,谁会去注意你的呢?最大的可能就是你买的代码中就含有木马,他们就是想利用你们贪便宜的,贪现成的这个心理,去放一些所有的木马偷取流量,甚至给你挂病毒!这种可能性是最大的,现在很多便宜卖现成代码的都会这么做的
当然还有2种可能就是,你asp的上传文件有漏洞或者注入漏洞
还有就是服务器的漏洞了
当然对于现在的人来做程序来说,这2个已经很少有了,一般如果还有这些漏洞的,就是粗心大意或者是一些初手做的,才会出现如此漏洞了
ChinaXtHuLang
2010-07-18
打赏
举报
回复
估计有漏洞。。
aemyang1987
2010-07-18
打赏
举报
回复
前面的说的比较全面了,一般被攻击从服务器安全,代码,数据库安全着手检查!
LANMIN
2010-07-18
打赏
举报
回复
楼主可以发出来
wuyq11
2010-07-18
打赏
举报
回复
买来的源码是否安全,是否存在漏洞
扫描
是数据库注入还是JS等注入
gmlwl
2010-07-18
打赏
举报
回复
这些网站源码一般都是有漏洞的,许多想补上,基本上相当于重做了。
C#进阶-
ASP
.NET
网站
会话固定
漏洞
的解决
在实际开发
中
,
网站
安全一直是不容忽视的问题。本文将介绍
ASP
.NET
中
常见的会话固定
漏洞
、如何复现该
漏洞
、提供相应的解决方案以及修复后的测试方法。通过在用户登录后及时更新 SessionID,可以有效避免因固定 SessionID 导致的账户劫持和敏感信息泄露风险。希望这篇博客能为开发者在实际项目
中
提供参考,提升应用程序的安全防护能力。
ASP
.NET
漏洞
前不久微软安全响应
中
心发布了一处
asp
.NET新安全
漏洞
,但是针对本安全
漏洞
分析及解决方案很少,盛大创新院产品开发部研究员赵劼最近就此安全
漏洞
发表了一篇博文,与大家分享他对本
漏洞
的一些分析及解决方案。现转载于此,供大家参考。全文如下: 上一周爆出了一个关于
ASP
.NET的安全
漏洞
,有关这个
漏洞
的第一篇文章应该是ScottGu的说明,但是其
中
各方面谈的也是语焉不详。由于这个
漏洞
关系到“安全”这样敏
基于
ASP
的购物
网站
设计
ASP
(Active Server Pages)技术,什么是
ASP
呢,实质上即是新一代开发开放式的动态网页的技术,其大环境是非编译应用环境,也就是这样的一种技术能够拥有强大的商业价值。该技术能够组合Html,Script和可重用的Activex服务器组件来建立动态的,
ASP
的开发商是微软公司,这种技术的主要优势是开发简单有效,但是却能够保证足够强大的功能,也能够在一定的程度上非常直观简易地实现复杂的WEB应用。(一)
ASP
的特点。
第四十一天
ASP
应用 && HTTP.sys
漏洞
&& iis6文件解析
漏洞
和短文件
漏洞
&& access数据库泄露
漏洞
随着时代的发展现在呀,这个
ASp
已经淡出大众的视线了 ,
ASP
之前的火爆程度无异于现在的PHP 大家的童年 4399 什么的
网站
都是这个搭建的
ASP
简介 | 菜鸟教程那大家想问为什么你妹的 这个这么火的
网站
搭建语言被淘汰了呢 其实多半是以为它的不开源和不跨站详细看这 我们的目的 不是这个 我们要学习它的相关
漏洞
知识就是
asp
漏洞
现在很少了 但是至少遇见的时候会进行
漏洞
的利用。
淄博华为云代理商:
asp
网站
攻击
ASP
网站
攻击
是指黑客利用
漏洞
或者恶意
代码
对
ASP
(Active Server Pages)
网站
进行
攻击
的行为,目的是获取
网站
数据或者破坏
网站
运行。
ASP
网站
攻击
是网络安全领域的一个重要问题,需要采取有效的措施加以防御。选择淄博华为云代理商作为合作伙伴,可以
帮
助您更好地保护
ASP
网站
,提升安全性,保障业务正常运行。
ASP
28,402
社区成员
356,940
社区内容
发帖
与我相关
我的任务
ASP
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
复制链接
扫一扫
分享
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章