标题:网站又出现漏洞,怎么办啊?
只看楼主
ozzie
Rank: 1
等 级:新手上路
帖 子:194
专家分:0
注 册:2005-11-25
 问题点数:0 回复次数:4 
网站又出现漏洞,怎么办啊?
今天又发现我的网站的首页里出现病毒,
进到FTP里看到了两个可执行文件:cmd.exe和lil.exe。
还发现首页的代码中多了一些代码,我不知道他们是怎么把这些东西放到我网站上的。
现请各们高手和版主帮帮我吧。
真是让他们气死了。
我的网站应该在什么地方存在漏洞呢?
先谢谢了。
搜索更多相关主题的帖子: 漏洞 首页 exe cmd lil 
2006-04-27 10:40
google
Rank: 16Rank: 16Rank: 16Rank: 16
等 级:版主
威 望:22
帖 子:3418
专家分:23
注 册:2005-11-1
得分:0 
关闭上传功能

可能是你网站的服务器的事情

祝天下所有母亲幸福安康!~
2006-04-27 10:51
yms123
Rank: 16Rank: 16Rank: 16Rank: 16
等 级:版主
威 望:209
帖 子:12488
专家分:19042
注 册:2004-7-17
得分:0 
如果楼主用的是SQL Server数据库最好勤打补丁,而且SQL Server有一个默认的SA帐户最好给这个帐户设置密码。还有就是连接数据库的CONDB文件一定要是CONDB.ASP,CONDB.inc容易被人下载。
2006-04-27 13:06
ozzie
Rank: 1
等 级:新手上路
帖 子:194
专家分:0
注 册:2005-11-25
得分:0 

非常感谢两位版主,
我用的是access数据库,以前有sql注入点。
不过上午我给补上了。
如果再被人攻击再来询问,
谢谢。

2006-04-27 13:44
icecool
Rank: 9Rank: 9Rank: 9
等 级:贵宾
威 望:20
帖 子:1214
专家分:1366
注 册:2005-3-14
得分:0 

cmd.exe,
这个文件你看一下大小,再看看自已系统里该文件大小,如果一样那就应该是这个文件了
可能服务器存在unicode漏洞,
该漏洞过通浏览器执行CMD命令


http://toorup.3v.do
loading...
2006-04-27 16:55



参与讨论请移步原网站贴子:https://bbs.bccn.net/thread-60488-1-1.html




关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.477590 second(s), 7 queries.
Copyright©2004-2025, BCCN.NET, All Rights Reserved