| 编程中国 | 业界新闻 | 技术文章 | 视频教程 | 下载频道 | 程序源码 | 个人空间 | 编程论坛
全能ASP/PHP/ASP.NET主机,支持月付专业 MSSQL 数据库空间,支持月付专业 MySQL 数据库空间,支持月付学习型 ASP/PHP/ASP.NET 主机 30元/年
高端软件开发 = 年薪十万不是梦赛孚耐:软件保护加密专家身份认证令牌USB KEY 
共有 1312 人关注过本帖
标题:旁注网站小助手怎么防治
收藏  订阅  推荐  打印 
ozzie
Rank: 3Rank: 3
等级:中级会员
帖子:194
积分:2040
注册:2005-11-25
旁注网站小助手怎么防治

我的网站这几天总有人传上几个asp文件,
里面的代码都是旁注网站小助手的,
我现在不知道他们是怎么样把这些文件传上来的。
我的网站是不是存在什么漏洞呀?
请高手们帮帮我呀, 在线等呀!!!
谢谢。

搜索更多相关主题的帖子: 旁注网站  助手  漏洞  文件  asp  
2006-3-9 11:13
dzt0001
Rank: 3Rank: 3
等级:中级会员
威望:2
帖子:440
积分:4516
注册:2005-10-12

哦,你还没有解决吗?
我这里两天不能上网,现在总算可以了

2006-3-9 11:47
dzt0001
Rank: 3Rank: 3
等级:中级会员
威望:2
帖子:440
积分:4516
注册:2005-10-12

你的网站,有没有后台管理日志的.
2006-3-9 11:51
ozzie
Rank: 3Rank: 3
等级:中级会员
帖子:194
积分:2040
注册:2005-11-25

对啊,怎么看网站的管理日志呀?
我在网上查找了关于查看网站日志的问题也没有找到,
在什么地方能够看到网站的管理日志呢?
是在服务器上,还是在网站本身呢?
2006-3-9 12:20
ozzie
Rank: 3Rank: 3
等级:中级会员
帖子:194
积分:2040
注册:2005-11-25

各位高手们帮帮忙吧。
我实在是解决不了了啊
2006-3-9 13:12
ozzie
Rank: 3Rank: 3
等级:中级会员
帖子:194
积分:2040
注册:2005-11-25

没有知道的吗?
快点啊。谢谢啦,
很着急
2006-3-9 13:47
ScanH
Rank: 1
等级:新手上路
帖子:21
积分:310
注册:2005-11-12

可能是网站本身的漏洞,特别注意upfile 类型的文件
修补下就可以了`````````也或许是别的站上的马``


my bolg : http://fengjing.skpay.net
2006-3-9 17:35
xh123456
Rank: 1
等级:新手上路
帖子:2
积分:120
注册:2006-7-2

把你的网站告诉我,我帮你看看

2006-7-2 12:00
xh123456
Rank: 1
等级:新手上路
帖子:2
积分:120
注册:2006-7-2

这个我是了解的.QQ:378679954
2006-7-2 12:01
wudipao88
Rank: 1
等级:新手上路
帖子:1
积分:110
注册:2006-7-16

你好像已经解决了,但是我还是得给你一点忠告:
1. 把你的服务器杀毒软件及时更新,并且把你的后台管理页面做的隐蔽一点,不要像:/admin/login.asp , /admin_index.asp 这种很容易就被人猜解出来的后台管理地址。
2. 看看你网站的数据库是不是很容易就会被人暴出来,比如:http://www.bc-cn.net/bbs/dispbbs.asp?boardID=10&ID=49287这个页面,若是存在暴库漏洞的话,只要把最后一个/替换成%5c,那么你网站的数据库就会被人下载下来,之后你网站管理员的用户名与密码也就出来了,最后在把你后台管理地址给猜出来,进入后台把“旁注 - 网站小助手”这个ASP木马上传到你的服务器上,随后再利用它上传一个大马上去。那么你的服务器就彻底被别人控制了。

我要说的就这么多了,有什么黑客技术上的问题就与我联系,MSN:bengbeng4545@hotmail.com

2006-7-16 18:37
关于我们 | 广告合作 | 编程中国 | 清除Cookies | Archiver | WAP | TOP

编程中国 版权所有,并保留所有权利。鲁ICP备08000592号
Powered by Discuz, Processed in 0.138678 second(s), 9 queries.
Copyright©2004-2008, BCCN.NET, All Rights Reserved