社区
ASP
帖子详情
高分求解:网站再次被黑,请问在维护服务器方面要注意哪些东西,除了FSO方面的
xinfx
2004-12-03 08:43:13
我所维护的一个网站再次被人黑了,上次还可以进管理目录看文件,这次连管理目录都进不了了,请问各位大哥,在维护服务器方面要注意哪些东西?一般我从哪里查看到别人动了手脚的这些记录了?
...全文
354
33
打赏
收藏
高分求解:网站再次被黑,请问在维护服务器方面要注意哪些东西,除了FSO方面的
我所维护的一个网站再次被人黑了,上次还可以进管理目录看文件,这次连管理目录都进不了了,请问各位大哥,在维护服务器方面要注意哪些东西?一般我从哪里查看到别人动了手脚的这些记录了?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
33 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
itljl
2004-12-04
打赏
举报
回复
UP
xinfx
2004-12-03
打赏
举报
回复
好像是国外的人黑的
xinfx
2004-12-03
打赏
举报
回复
那个是sql注入攻击,那个我知道怎么避免
谢谢了
中年CodeBoy
2004-12-03
打赏
举报
回复
嘿嘿,谢谢夸奖
如果数据库是SQL的,那就危险了
建议网站所有的涉及到 "SELECT * FROM TABLENAME WHERE TIAOJIAN="&CINT(REQUEST(ID))
这种类型的,自己写个字符串检测函数,或者从动网论坛中抠个出来
过滤一下,就安枕无忧了
yjbnew
2004-12-03
打赏
举报
回复
fsO是最危险的。
xx123731
2004-12-03
打赏
举报
回复
编译兄很强呀 , 学习
xiaojiandao
2004-12-03
打赏
举报
回复
mark
xinfx
2004-12-03
打赏
举报
回复
UP,谢谢各位了
cncca
2004-12-03
打赏
举报
回复
想法个修改方法,却给我出来个警告:
请不要发表可能给我们带来伤害的言论,谢谢配合
cncca
2004-12-03
打赏
举报
回复
对于fso最好还是不禁用,可以修改注册表 。
xinfx
2004-12-03
打赏
举报
回复
数据库是sql server的
yjb136
2004-12-03
打赏
举报
回复
ip限定,
只对你们自己的ip限定开放,
如果这样不行,就是你们硬件问题了,
先看下你的数据库是不是被下载了,
换个不常的名字和后辍如:lpokfesdf.p]k
dwowbaaa
2004-12-03
打赏
举报
回复
sql
fos
我的几个网站都在其他人的服务器上
里边放上文件编辑的时候就回出现所有的服务器文件
包括所有分区和光区
你可以下载一些编辑器放到服务器上看看
编号:CCNS0021
标题:在线文件管理
时间:2002/5
演示:http://www.shanghai-ae.com/dm
阐述:Sunrise_Chen充分结合了ASP技术与Script技术开发而成的在线文件管理程序。
用于ASP教学演示,功能正在逐步完善。
xinfx
2004-12-03
打赏
举报
回复
是自己的服务器了
xinfx
2004-12-03
打赏
举报
回复
make2008(编译)兄弟,分不会少你的! 嘿嘿
darker
2004-12-03
打赏
举报
回复
晕,是不是自己的服务器,如果是的话,把所有补DING打上先~
中年CodeBoy
2004-12-03
打赏
举报
回复
没有拉,我这是终结篇
天界篇,嘿嘿
蹭分蹭分
xinfx
2004-12-03
打赏
举报
回复
up,大家还有什么好的方法或意见吗?
xinfx
2004-12-03
打赏
举报
回复
哦,非常感谢!
中年CodeBoy
2004-12-03
打赏
举报
回复
hoho,第四步就是在管理页面中包含<!-- #include file="hacker.asp" -->
hacker.asp的内容大体如下
<%
if session("hacker")<>"hacker" then response.end
%>
把这段加密,加密就不用我说了吧,然后植入管理页面
然后再写个钥匙,内容大体如下
<%
if request("hacker")="125894398339988974" then session("hacker")="hacker"
%>
然后把钥匙文件内容加密,植入一个深层目录中的你认为很普通的asp文件中,比如make.asp
然后你要进入管理页面的时候就直接先输入http://...../../../make.asp?hacker=125894398339988974
嘿嘿,这样你就可以放心进入了,其他人由于不知道钥匙所在,而且不知道钥匙内容,拿到超级用户名密码
兴冲冲得去开后门,结果发现后台管理始终是一片空白,嘿嘿
加载更多回复(13)
【信息科学与工程学】【运营科学】第二篇 C4信息与通信网络运营 (C4) ——数据中心网络运营01
这是运营的物理和逻辑对象。C4.11xx 传输资源:光纤、微波、卫星链路;频谱资源(Sub-6GHz, 毫米波)。C4.12xx 节点资源:核心路由器、交换机、基站(gNB)、数据中心
服务器
。C4.13xx 虚拟化资源:由NFV生成的虚拟网络功能(VNF)、容器、虚拟机和网络切片实例。这是实现智能、灵活运营的核心技术集。C4.21xx 软件定义与虚拟化:软件定义网络 (SDN):控制平面与数据平面分离,实现集中、可编程的网络控制。网络功能虚拟化 (NFV):将传统专用硬件设备的功能以软件形式运行在通用硬件上
哔哩哔哩技术微信公众号:多媒体技术文章索引
本文摘要总结了哔哩哔哩技术公众号的多媒体技术文章索引,包含31篇技术文章的目录和链接。这些文章涵盖了B站在视频编解码、流媒体传输、画质优化、AI算法应用等多媒体技术领域的创新实践,包括WebAssembly软解HEVC、自研视频编码器BILIAV1、直播P2P技术、4K实时超分算法等核心成果。索引表提供了每篇文章的标题和原文链接,便于读者快速查阅B站在多媒体技术领域的最新技术分享。
近地轨道卫星的安全性和可靠性:问题、解决方案和未来的道路
在智能设备爆炸式增长和数据流量不断升级的驱动下,第六代(6G)[1],[2],[3]的概念旨在构建一个安全可靠的支持无缝覆盖和无所不在服务的大维度自主全球网络。文献[4]证明,有人提出未来的无线网络必须能够与地面和卫星网络无缝对接。与中地球轨道(MEO)和地球静止轨道(GEO)卫星相比,低地球轨道(LEO)卫星[5]、[6]、[7]离地球更近。因此,它们更适合支持全球范围内的延迟敏感通信[8]。此外,火箭回收和多卫星发射技术大大降低了平均发射成本和部署时间。
【信息科学与工程学】【通信工程】第六十二篇 云网络主要细分场景01
| 361 | 交换芯片/路由器芯片 / 任何包交换网络 / 芯片内部 | 数据链路层 (L2) 交换处理 | 基于硬化的转发表 (FIB) 实现线速 MAC 地址学习与转发 | **哈希表与布隆过滤器**: 输入帧的目的 MAC 地址通过哈希函数 H(addr) 映射到转发表的桶 (Bucket) 中进行查找。硬件学习逻辑源 MAC 地址和入
【审计专栏】【信息科学与工程学】【管理科学】第三十三篇 企业内部控制规则之招投标内部控制01
物理空间的异常聚集是事前串通的重要旁证。计算机视觉模型: 对监控视频流进行实时分析,通过人体姿态估计、目标检测、行为识别模型,将物理空间中的行为转化为可量化的交互与情绪指标,发现违反保密与独立评标原则的行为。数字孪生与可视化模型: 构建招投标活动的虚拟镜像,将抽象的数据关系映射到直观的时空场景中,极大提升审计人员对复杂事件链的理解效率和调查取证的直观性。传感器网络与数据融合模型: 将离散的、多源异构的物联网事件融合为统一的时空事件图谱,通过因果推断和模式挖掘,发现隐蔽的物理-数字联动违规行为。
ASP
28,405
社区成员
356,946
社区内容
发帖
与我相关
我的任务
ASP
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
复制链接
扫一扫
分享
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章