青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 漏洞分析 查看內(nèi)容

服務(wù)器上網(wǎng)站被掛Iframe木馬的解決方法

2022-9-27 15:45| 查看: 2608 |來源: 互聯(lián)網(wǎng)

(掛馬現(xiàn)象:非IIS映射修改,非ARP病毒,且源代碼里沒有iframe代碼的)今天訪問公司的一個(gè)網(wǎng)站,突然發(fā)現(xiàn)網(wǎng)頁顯示不對,右鍵查看HTML代碼,發(fā)現(xiàn)iframe了一個(gè)網(wǎng)站的js文件,不用說,肯定被掛馬了。 進(jìn)入服務(wù)器,看了下文
(掛馬現(xiàn)象:非IIS映射修改,非ARP病毒,且源代碼里沒有iframe代碼的)今天訪問公司的一個(gè)網(wǎng)站,突然發(fā)現(xiàn)網(wǎng)頁顯示不對,右鍵查看HTML代碼,發(fā)現(xiàn)iframe了一個(gè)網(wǎng)站的js文件,不用說,肯定被掛馬了。

進(jìn)入服務(wù)器,看了下文件源代碼里并沒有這個(gè)iframe代碼,但整個(gè)服務(wù)器的所有網(wǎng)站訪問后代碼里都自動加了這個(gè)iframe代碼。

我第一反應(yīng)會不會是IIS映射被修改了啊,查看了下里面也沒什么被修改的

突然我想起以前大學(xué)的時(shí)候,學(xué)校網(wǎng)站也出現(xiàn)過這個(gè)問題,是當(dāng)時(shí)瘋狂的ARP病毒引起的,就是不是本機(jī)有病毒,網(wǎng)絡(luò)中有混雜模式的機(jī)子。于是我想建議裝一個(gè)ARP防火墻。網(wǎng)絡(luò)上搜了下,說也可能是IIS里WEB服務(wù)擴(kuò)展引起的,于是我又看了下,發(fā)現(xiàn)沒什么問題。

最后我突然發(fā)現(xiàn)一個(gè)地方,有異常,就是這里,讓我暫時(shí)解決了這個(gè)問題(可能系統(tǒng)中有DLL或EXE文件病毒了,還要系統(tǒng)殺毒才行,服務(wù)器不是我管,我也只能干著急了。)

如下圖:

啟動文檔頁腳,這里附加了一個(gè)htm文件,我用文本文檔打開c:\windows\system32\com\iis.htm,發(fā)現(xiàn)里面就是這個(gè) iframe的代碼,而且這個(gè)htm正常情況也是沒有的,于是我把起用文檔頁腳去掉,把這個(gè)htm文件刪了,問題就暫時(shí)解決了(因?yàn)榭赡芟到y(tǒng)還有病毒,所 以算暫時(shí)解決吧)

網(wǎng)上很多人說自己服務(wù)器中了ARP病毒攻擊,IIS尾巴之類的,如果都沒能解決,請注意看下起用文檔這個(gè)地方,希望對你有幫助。

以前也玩過一段時(shí)間馬,不過好久沒碰這些了,根據(jù)這個(gè)js文件,我找到了很多htm文件,都是病毒網(wǎng)站上的,我下載下來了,有空要好好分析分析,如果閑得慌,給他服務(wù)器掃描掃描,幫他服務(wù)器找找后門:)

剛剛看了下,原來做這種木馬只需要在C:\WINDOWS\system32\inetsrv\MetaBase.xml插入一段代碼就行了(C是系統(tǒng)盤),比如:

AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默認(rèn)應(yīng)用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\aa.htm"

如上,在DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\aa.htm"插入有木馬的htm文件就行了,沒什么難度,不過知道原理后,自己不要做破壞就行了。:)a
本文最后更新于 2022-9-27 15:45,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請?jiān)诰W(wǎng)站留言或聯(lián)系站長:[email protected]
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 99福利在线| 蜜桃成熟时2电影免费观看d | 蜜芽一区二区国产精品 | 国产精品久久久久久久A片冻果 | 国产欧美一区二区精品仙草咪 | 男人的天堂MV在线视频免费观看 | 国产精品内射久久久久欢欢 | 日韩1区1区产品乱码芒果榴莲 | 九九热这里都是精品 | 亚洲人成影院在线播放 | 久久99热这里只频精品6 | 肉肉高潮液体高干文H | 2020亚洲国产在线播放在线 | 精品一区二区三区四区五区六区 | 乐乐亚洲精品综合影院 | 欧美双拳极限扩张 | 久久99re热在线观看视频 | 在线中文字幕视频 | 小776 论坛| 97色伦亚洲自偷 | 啊轻点啊再深点视频免费 | 美国色情三级欧美三级纸匠情挑 | 20岁中国男同志china1069 20岁αsrian男同志免费 | 午夜亚洲WWW湿好大 午夜性爽视频男人的天堂在线 | oldgrand欧洲老妇人 | 欧美精品成人一区二区在线观看 | 国产香蕉尹人视频在线 | 国产亚洲一区在线 | 亚洲一区精品伊人久久伊人 | 亚洲精品无夜久久久久久久久 | 一本色道久久综合一区 | 欧美精品99久久久啪啪 | 97国产成人精品免费视频 | 婷婷久久综合九色综合伊人色 | 亚洲精品第五页中文字幕 | 极品少妇小泬50PTHEPON | 桃花论坛POWERED2019 | 国产爱豆果冻传媒在线观看视频 | 偷拍国产精品在线播放 | 久久本道久久综合伊人 | 亚洲AV无码影院在线播放 |