社区
安全技术/病毒
帖子详情
web服务器受到攻击!!!求助.在线等.
522010000
2005-03-25 10:18:00
web服务器Inetpub目录下无缘无故多了一个myservu.exe文件,
web根目录文件夹下多了一个asp木马.
不知道是怎麽把文件传上来的?
是不是iis本身有什麽漏洞?
还是有其他的方法可以把文件传到我的机子上?
求教,
谢谢.
...全文
240
10
打赏
收藏
web服务器受到攻击!!!求助.在线等.
web服务器Inetpub目录下无缘无故多了一个myservu.exe文件, web根目录文件夹下多了一个asp木马. 不知道是怎麽把文件传上来的? 是不是iis本身有什麽漏洞? 还是有其他的方法可以把文件传到我的机子上? 求教, 谢谢.
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
10 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
sankt
2005-03-26
打赏
举报
回复
up
wuhuxia
2005-03-26
打赏
举报
回复
不能删除的话,可以在停止web服务的情况下删除木马文件,如newup.asp,su.exe文件,以及其他有疑的文件;打系统补丁以及web补丁;木马是通过程序的上传功能传上来的,所以修改上传文件,最好是自己编写的上传文件;修改有关上传的注册表信息,(可以到网上查找相关信息);系统采用ntfs格式个人意见,供参考
Aceryt
2005-03-26
打赏
举报
回复
newup.asp应该是用来上传文件的asp。如果不是你的站点自带的,则删除掉它,如果提示正在使用,可以拔掉网线重启到安全模式试试。
另外请第一时间将此站点的IIS的Web访问日志备份到别处,以备为提供入侵检测做分析。
522010000
2005-03-26
打赏
举报
回复
我把所有者改为administrators,
权限为administrator,system完全控制,
还是打不开.
C:\WINNT\system32\inetsrv\Data
文件夹下又多了一个su.exe.
想删除它,
无法删除newup:拒绝访问.源文件可能正被使用.
搞不清楚他是怎样把文件传上来的,
求教怎样删除他.
lamking
2005-03-25
打赏
举报
回复
应该是你的站点有上传漏洞.检查一下涉及上传的那些脚本吧
Aceryt
2005-03-25
打赏
举报
回复
先尝试获得所有权(Take ownership),然后再来更改所有者为自己,再访问。
oyljerry
2005-03-25
打赏
举报
回复
把补丁打上先
522010000
2005-03-25
打赏
举报
回复
谢谢楼上,
他在我的文件夹中放了一个asp文件,
我用记事本打开,弹出拒绝访问,
想把它拷到另外的一个文件夹,
弹出无法复制newup:拒绝访问.源文件可能正被使用.
右击属性->>安全,
弹出你只有权查看newup.asp当前的安全性信息.
点确定.
高级-->>所有者,
是internet来宾帐号,
然后无论我怎样更改所有者,
newup.asp都不能访问.
怎麽回事?
求教,
谢谢.
Aceryt
2005-03-25
打赏
举报
回复
考虑采取一下措施:
1、如果是Windows 2000,将磁盘Everyone Full Control权限去掉,只给管理员和必要的用户和目录必要的访问权限;
2、运行%SystemRoot%\system32\wupdmgr.exe,确保所有Hotfix和SP都打好,另外确保其他软件补丁也打到最新的,包括SQL SP3;
3、安装木马克星,全面扫描一下磁盘;
4、安装BlackICE Server Protection,做本机防火墙;
以上先确保没有木马,再按以下步骤进行:
5、配置好路由器,关闭不必要的端口;
6、将Administrator用户更改密码并且将用户更名,再另外创建一个Administrator,不要给任何权限,密码也设定得很复杂;
7、如果使用Serv-U,确保更新到6.0.0.2以上版本,5.x的都有不同程度的漏洞;
8、将FilesystemObject对象更改名字,不需要使用的用户不要告知;
如果有问题,我们再来讨论,另外就是如lamking说的,上传程序的漏洞最大也最好利用,好好检查一下。
522010000
2005-03-25
打赏
举报
回复
楼上的能不能说的具体点,
web
安全——前端常见的
攻击
方式
面试题:你所了解的
web
攻击
? 1、xss
攻击
2、CSRF
攻击
3、网络劫持
攻击
4、控制台注入代码 5、钓鱼 6、DDoS
攻击
7、SQL注入
攻击
8、点击劫持 一、xss
攻击
XSS
攻击
:跨站脚本
攻击
(Cross-Site Scripting),
攻击
目标是为了盗取存储在客户端的cookie或者其他网站用于识别客户端身份的敏感信息。一旦获取到合法用户的信息后,
攻击
者甚至可以假冒合法用户与...
Web
攻击
检测与分类识别:数据集构建与分析
目录遍历
攻击
允许
攻击
者通过
Web
应用访问或操作
服务器
上的文件和目录。这些
攻击
通常发生在
服务器
配置不当或输入验证不严的情况下。SQL注入
攻击
是一种代码注入技术,
攻击
者利用这种技术向
Web
应用的SQL语句插入恶意SQL代码片段,这些代码片段在执行后能够损害或窃取数据。与目录遍历
攻击
类似,SQL注入也是通过
Web
应用的输入点进行
攻击
,比如表单、URL参数等。恶意用户在输入数据的地方提交一些特殊的SQL代码片段,如果应用没有对用户输入进行适当处理,这些代码片段就可能被数据库
服务器
当作有效语句执行。
走近科学:揭秘
在线
DDoS
攻击
平台
注:本文主张交流与科研学习,请勿对该技术进行恶意使用!本平台及作者对读者的之后的行为不承担任何法律责任。简介DDOS
攻击
也叫做分布式拒绝服务
攻击
,其英文全称为Distributed Denial of Service attack。DDOS
攻击
的主要目的是使目标电脑的网络或系统资源耗尽,使服务暂时中断或停止,导致其对目标客户不可用。用在好处可以为厂商及政府的
服务器
做合法的压力测试,用在坏处则可以对...
网站Dos
攻击
第一步 目的(
攻击
XXOO网站)TMD太卡了!!! 找出 https://fczym.xyz/ 对应的
服务器
地址 目标网站被
攻击
前截图 目标网站
攻击
中截图 目标网站完全挂逼截图 ping一下确认这个
服务器
第二步 探测开放端口(SYN): SYN扫描: 使用SYN半开放扫描 发现开启了防火墙 TCP扫描: 扫描开放的TCP端口 第三步 破解
服务器
端口 扫描
WEB
敏感目录 (绕开鉴...
dos
攻击
工具_常见
web
攻击
总结
搞
Web
开发离不开安全这个话题,确保网站或者网页应用的安全性,是每个开发人员都应该了解的事。本篇主要简单介绍在
Web
领域几种常见的
攻击
手段及Java
Web
中的预防方式。XSSSQL注入DDOSCSRF项目地址: https://github.com/morethink/
web
-security在学习
web
前端的过程中,难免会遇到很多的问题,这些问题可能会困扰你许久,为此我有个
web
开发学习交流群...
安全技术/病毒
9,513
社区成员
28,940
社区内容
发帖
与我相关
我的任务
安全技术/病毒
Windows专区 安全技术/病毒
复制链接
扫一扫
分享
社区描述
Windows专区 安全技术/病毒
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章