标题:asp文件被写入恶意代码问题
取消只看楼主
lele2007
Rank: 5Rank: 5
来 自:广东省深圳
等 级:职业侠客
威 望:6
帖 子:1028
专家分:305
注 册:2007-9-4
得分:0 
以下是引用kgdipbyve在2009-10-23 10:30:49的发言:

有可能是服务商那边的服务器里有个电脑中了病之后,在那里传播。
我公司页面卡的很严重查看页面代码时发现了这个。电话甩到机房里。那边查到是其它机子中标的问题。



应该怎样查服务器是中了此类型的病毒?、

上面的都做了。。后来。。挺住了几天。。又出现另一个。。

在</head>  加上:<iframe......  变成了这种形式。只有首页。。

FSO也关了。。还是一样会有。。现在换了一台服务器。。

学习编程www.
2009-10-24 15:30
lele2007
Rank: 5Rank: 5
来 自:广东省深圳
等 级:职业侠客
威 望:6
帖 子:1028
专家分:305
注 册:2007-9-4
得分:0 
以下是引用chenguoxing517在2009-10-23 22:08:34的发言:

这个问题一般是你程序的漏洞造成的,而且一般都是上传漏洞,利用上传漏洞上传一个伪装的图片文件,其实是个木马文件,上传成功后,将该图片文件恢复为asp文件,这个文件一般就是黑你的人的登陆入口,利用这个文件可以 ...
上传成功后,将该图片文件恢复为asp文件

如是上传漏洞。。它上传成功后。只是一张图片。。是如何恢复成 asp  文件的?

学习编程www.
2009-10-24 15:31
lele2007
Rank: 5Rank: 5
来 自:广东省深圳
等 级:职业侠客
威 望:6
帖 子:1028
专家分:305
注 册:2007-9-4
得分:0 
我觉得,如果它上传的是一张伪装的图片。。上传会失败。的。。

我都用:aspjpeg  组件把上传的图片用它打开。。会打开失败。。捕获错误就可以删除这伪装的图片了。应该不存在这个漏洞。。

学习编程www.
2009-10-24 15:38



参与讨论请移步原网站贴子:https://bbs.bccn.net/thread-289207-1-1.html




关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.190632 second(s), 8 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved