久久免-久久免费99精品国产自在现线-久久免费99精品久久久久久-久久免费成人-久久免费福利视频

專業的廣州網站建設、廣州網站制作公司為您服務,電話:020-85548809,29883069 手機訪問
微信關注
關注奇億廣州網站建設微信
網站導航
新聞中心
首頁>新聞中心>網站運營

高級掛馬手段解密讓馬無處可逃

添加時間:2013/2/17 10:58:52    編輯:奇億網站建設公司

相信掛馬很多站長都已不陌生,最常見的就是在網站底部掛上惡意代碼或黑鏈,這種還是比較好清理的,只需要刪除代碼修補漏洞即可,可有一種比較高級的掛馬方式不知道你有無了解,查看源碼也是網頁中插入了惡意代碼或黑鏈,可查遍所有網站文件都不見插入的代碼,到底是怎么回事呢?

一:我們知道服務器加載網站文件通過是根據IIS中metabase.xml文件設置來加載的,那么如果遇到上述情況請檢查下metabase.xml文件是否有異常:

常見位置:c:\windows\system32\inetsrv\metabase.xml

  ConnectionTimeout="120"
  ContentIndexed="TRUE"
  DefaultDoc="Default.htm,Default.asp,index.htm,Default.aspx,index.asp,index.html,index.php"
  DefaultDocFooter="file&#58C:\WINDOWS\Web\index.htm"
  DirBrowseFlags="DirBrowseShowDate | DirBrowseShowTime | DirBrowseShowSize | DirBrowseShowExtension | DirBrowseShowLongDate | EnableDefaultDoc"
  DownlevelAdminInstance="1"
  EnableDocFooter="TRUE"
  HttpCustomHeaders="X-Powered-By: ASP.NET"
  HttpErrors="400,*,FILE,C:\WINDOWS\help\iisHelp\common\400.htm
   401,1,FILE,C:\WINDOWS\help\iisHelp\common\401-1.htm
   401,2,FILE,C:\WINDOWS\help\iisHelp\common\401-2.htm
   401,3,FILE,C:\WINDOWS\help\iisHelp\common\401-3.htm

其中DefaultDocFooter="file&#58C:\WINDOWS\Web\index.htm"為加載所有網站底部內容,這里可以插入惡意鏈接或黑鏈代碼<a href=http://www.studstu.com target=_blank>www.studstu.com</a>,這樣在加載網站內容時就會把這文件里的內容統統加入到網站源碼中了,但在網站文件里是找不到的。這種高級掛馬方式就是IIS掛馬手段了。當然,調用文件也可能位置是:c:\inetpub\wwwroot\iisstart.htm。

二:另外介紹一種高級留后門方式:自動收集服務器帳號密碼,當然前提是已經拿到服務器權限。

常見后門文件位置:c:\windows\system32\boot.dat ,利用工具:自動收集VPS管理員帳號密碼(咻咻牌3389記錄管理密碼ASP收信版+顯IP)。

這樣,只要你每次登陸服務器,你的帳號密碼都會被記錄下來然后上傳到指定郵箱,即使你再怎么修改服務器密碼也無濟于事的原因。

三:我以前碰到過一些服務器被黑狀況,不知道你的是不是這樣:
1、在本地安全策略-安全設置-本地策略-安全選項-帳戶:重命名系統管理員帳戶-被修改成了GUEST。。然后GUEST就擁有了系統管理員權限,禁用GUEST就連系統管理員帳戶一起禁用了。GUEST帳戶也刪除不了。
2、在防火墻里例外了一個可疑文件,強行打開了一個端口。
3、系統里的WLONTIFY.DLL文件被替換成了WMINOTIFY.DLL.
4、被植入了LCX.EXE文件。
5、在C:\WINDOWS\生成了BOOT.DAT文件,記錄每次遠程登陸所用的帳號密碼。
6、網站被植入了木馬下載鏈接。
7、注冊表里生成了這么個東東:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wminotify
后來雖然這些東西都清除了,但是還不放心,直接重做系統了。


暫時整理這些,不知道對你有沒有幫助。

主站蜘蛛池模板: 国产亚洲一区二区精品刺激美女 | 一本无码在线无码AV无码| 久久人做人爽一区二区三区aaaaaaa| 亚洲亚洲人成综合网络3| 一本色道视频在线网址| 人妻系列av中文字幕无码视频| 亚洲爆乳少妇无码激情小说| 亚洲m码 欧洲s码sss222岁 | 国产亚洲一区二区在线观看玉足| 自拍亚洲一区二区三区在线| 中文在线观看永久免费视频 | 888亚洲欧美国无码精品| 18禁网站免费无遮挡无码中文_日韩欧美中文 | zljzljzlj水多老师| 成人片色好的y的视频| 不卡中文字幕在线观看的av软件 | 99精品国产高清一区二区,麻豆传媒 | 久久综合九色综合久99-日韩精品无码 | 大学生一级毛片免费看真人| 亚洲国产高清在线一区二区三区_| 亚洲精品蜜夜内射,亚洲国产群交无... | 国产高清视频在线观看97叶| 成人草莓视频在线观看| 污污内射在线观看一区二区少妇在线观看| 新版天堂8资源在线下载安装 | 久日AV在线播放网址导航| gogogo高清免费观看日本| 伊人久久精品午夜免费| 亚洲国产久久久久久久久精品视频| 精品香蕉在线观看免费网站 | GAY片男同网站www免费| 免费无码又爽视频在线观看 | a级国产乱理伦片在线观看视频免费播放一区二区 | 精品偷自拍另类在线观看网址 | 国产手机精品一区二区三区在线观看 | 中文字幕无码综合视频网站| 亚洲欧洲日韩国产妹妹| 欧美狠狠色肥胖老妇50一60视频| 久久久国产99久久国产久麻豆动漫 | 四虎4455www在线观看| 精品国产91久久久久久久久17. c 精品国产99久久久久久麻豆电影 精品国产99久久久久久麻豆牛牛影视 |