社区
ASP
帖子详情
求助:我的asp网站被攻击
ytss
2005-12-28 06:09:29
(1)我的后台的所有页面都是用的session验证的,不知道是怎么进来的.
(2)我的后台的文件上传是有格式限制的(仅限doc,txt,htm)但是那个侵入者却在我的uppic文件夹里传了两个asp文件(hoho.asp、guest.asp)来修改我的网页文件。为什么我限制了格式侵入者还是传上来了asp文件?还是他先传txt格式再用什么程序改的扩展名?
求答!
...全文
115
7
打赏
收藏
求助:我的asp网站被攻击
(1)我的后台的所有页面都是用的session验证的,不知道是怎么进来的. (2)我的后台的文件上传是有格式限制的(仅限doc,txt,htm)但是那个侵入者却在我的uppic文件夹里传了两个asp文件(hoho.asp、guest.asp)来修改我的网页文件。为什么我限制了格式侵入者还是传上来了asp文件?还是他先传txt格式再用什么程序改的扩展名? 求答!
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
7 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
雄牛
2005-12-28
打赏
举报
回复
A.检测IIS的安全级别,设定最安全的级别.
B.Session可能已经猜测,或是您使用了网上下载的源码(马上检测)
C.更换后台管理的位置,目录,一定要设一个只有你才能认的后台登陆文件夹名,文件名.
mrwang2000
2005-12-28
打赏
举报
回复
一个session变量存在于一个浏览器窗口的生命周期中,
比如
打开一个浏览器,你的asp程序给他分配一个session变量,你会发现,只要这个浏览器没关,或者session变量没到期,那么它就始终存在,是不是您的某个程序中会分配session变量,他借助这些session进入的呢??
ytss
2005-12-28
打赏
举报
回复
我的网也在后台也是限制了的。但是他怎么还是传了个asp文件上去,那是站长助手文件用于修改我的其他网页。
如果说先传txt文件上去再改扩展名的话会用到备份功能,但是我的网站没有用于备份的功能页面,他要改扩展名的话还需要上传一个改扩展名的asp文件吧?但是我后台程序限制了asp文件他根本不可能上传任何asp文件的啊!!
匿名用户8823
2005-12-28
打赏
举报
回复
入侵一般是上传你规定的格式,比如txt,word等格式。然后利用网站的备份功能,改名为asp。这样便可篡改你的网站内容,如果文件夹权限大,还可以实现打包等操作。
rootcn
2005-12-28
打赏
举报
回复
在后台也要判断,过滤。
前台的页面可以任意写的。
rootcn
2005-12-28
打赏
举报
回复
关于(2),你是在哪限制的?如果是javascript判断的,哪别人可以跳过的,
你在接收文件用的 asp 里进行判断,在这里也要过滤掉asp等文件,
另外分析下别人上传的asp是做什么用的
ytss
2005-12-28
打赏
举报
回复
高手快来啊!小弟急
求助
网系统(仿爱问、类似知道) v4.0 html 版本-
ASP
源码.zip
ASP
源码,压缩包解压密码:www.cqlsoft.com
基于
ASP
的中小型
网站
管理系统创易CreateEasy CMS v1.0 SP5.zip
基于
ASP
的中小型
网站
管理系统创易CreateEasy CMS v1.0 SP5.zip
ASP
CMS3框架(很不错的,都是学生我不会骗你!)
ASP
CMS框架(很不错的,都是学生我不会骗你!) 联系QQ:543666826
企业建站完整源码
网站
模板
ASP
带后台
完整
网站
源码
网站
模板
ASP
带后台 带管理后台,经过测试,供企业建站参考!
ASP
论坛
网站
实例开发源码——BASISBBS最易论坛实例开发.zip
ASP
论坛
网站
实例开发源码——BASISBBS最易论坛实例开发.zip
ASP
28,406
社区成员
356,946
社区内容
发帖
与我相关
我的任务
ASP
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
复制链接
扫一扫
分享
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章