网站首页 > 资源文章 正文
最近遇到一些用户的网站被入侵了,是aspcms程序,数据库被注入含有一句话木马病毒。分析原因是程序留言板对信息处理判断不当,导致被利用注入代码,可直接将一句话木马插入数据库。数据库默认目录是/data/data.asp。
在留言的标题处插入:
┼攠數畣整爠煥敵瑳∨≡┩愾
这样就往数据库中插入了一句话密码,密码为a,可以使用菜刀等软件进行连接
修复方法:
如果查看到自己网站已经被注入,请检测后台的留言记录中是否存在该异常留言,如果有,请及时在后台留言管理中删除对应留言,请勿直接编辑数据库原文件,会导致数据库文件损坏无法被识别。
改进建议:
1、修改数据默认路径;避免被注入后直接一句话木马连接
2、不需要留言板就删除留言板,如果有留言,定期去查看是否有异常留言。
3、修改数据库格式为mdb或其他后缀,修改后配置文件config/AspCms_Config.asp也要更新对应名称。
4、关注官方消息,及时更新程序补丁。
5 联系我帮检查处理
猜你喜欢
- 2025-07-23 irf设备版本升级(irf-port-configuration active)
- 2025-07-23 SQL语句大全,所有的SQL都在这里(sql语句大全基础)
- 2025-07-23 「扫黑除恶进行时」省扫黑办下发通知 加强重点行业重点领域扫黑除恶专项斗争
- 2025-07-23 如何用DEEPSEEK开发网站-第一步:基础搭建
- 2025-07-23 Excel常用技能分享与探讨(5-宏与VBA简介 VBA与数据库-二)
- 2025-07-23 APT组织再次活跃—通过爆破数据库发起勒索攻击
- 2025-07-23 文件格式及功能汇总(文件格式有哪几种)
- 2025-07-23 奇迹常见问题如何解决(奇迹could not get gl version information)
- 2025-07-23 PHP防火墙代码,防火墙,网站防火墙,WAF防火墙,PHP防火墙大全
- 2025-07-23 InTouch历史报警、历史事件按时段查询,导出
你 发表评论:
欢迎- 07-23Vue3中deep样式穿透的使用细节及源码解析
- 07-23Python高性能编程:五种核心优化技术的原理与Python代码
- 07-23竞技味十足的11代斯巴鲁WRX STi,战斗的同时还带点"骚气"
- 07-23Python 代码优化四大杀器:性能提升 10 倍的硬核技巧
- 07-23今年最火开源前端框架——Svelte 5正式发布稳定版、彻底重写、新增$语法 、star数近8万
- 07-23水声通信网基于载波侦听多路访问的MAC协议
- 07-23固定翼无人机的机翼和舵面(固定翼无人机有什么布局)
- 07-23SERES and Huawei struggle to deliver Harmony
- 最近发表
-
- Vue3中deep样式穿透的使用细节及源码解析
- Python高性能编程:五种核心优化技术的原理与Python代码
- 竞技味十足的11代斯巴鲁WRX STi,战斗的同时还带点"骚气"
- Python 代码优化四大杀器:性能提升 10 倍的硬核技巧
- 今年最火开源前端框架——Svelte 5正式发布稳定版、彻底重写、新增$语法 、star数近8万
- 水声通信网基于载波侦听多路访问的MAC协议
- 固定翼无人机的机翼和舵面(固定翼无人机有什么布局)
- SERES and Huawei struggle to deliver Harmony
- 翻译(翻译中文)
- Blender4.4版本正式发布,5大重要功能更新详解!
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)