熟女人妻少妇精品视频,污污的网站,无码熟熟妇丰满人妻啪啪,中文人妻AV久久人妻水

專(zhuān)業(yè)的廣州網(wǎng)站建設公司、廣州網(wǎng)站設計制作公司為您服務(wù),電話(huà):020-85548809,29883069
新聞中心
專(zhuān)業(yè)專(zhuān)注專(zhuān)心,行業(yè)行情行規
分享交流,永無(wú)止境,我們愿與您共同進(jìn)步

高級掛馬手段解密讓馬無(wú)處可逃

發(fā)布日期:[2013/2/12]   編輯:奇億廣州網(wǎng)站建設

相信掛馬很多站長(cháng)都已不陌生,最常見(jiàn)的就是在網(wǎng)站底部掛上惡意代碼或黑鏈,這種還是比較好清理的,只需要刪除代碼修補漏洞即可,可有一種比較高級的掛馬方式不知道你有無(wú)了解,查看源碼也是網(wǎng)頁(yè)中插入了惡意代碼或黑鏈,可查遍所有網(wǎng)站文件都不見(jiàn)插入的代碼,到底是怎么回事呢?

一:我們知道服務(wù)器加載網(wǎng)站文件通過(guò)是根據IIS中metabase.xml文件設置來(lái)加載的,那么如果遇到上述情況請檢查下metabase.xml文件是否有異常:

常見(jiàn)位置:c:\windows\system32\inetsrv\metabase.xml

  ConnectionTimeout="120"
  ContentIndexed="TRUE"
  DefaultDoc="Default.htm,Default.asp,index.htm,Default.aspx,index.asp,index.html,index.php"
  DefaultDocFooter="file&#58C:\WINDOWS\Web\index.htm"
  DirBrowseFlags="DirBrowseShowDate | DirBrowseShowTime | DirBrowseShowSize | DirBrowseShowExtension | DirBrowseShowLongDate | EnableDefaultDoc"
  DownlevelAdminInstance="1"
  EnableDocFooter="TRUE"
  HttpCustomHeaders="X-Powered-By: ASP.NET"
  HttpErrors="400,*,FILE,C:\WINDOWS\help\iisHelp\common\400.htm
   401,1,FILE,C:\WINDOWS\help\iisHelp\common\401-1.htm
   401,2,FILE,C:\WINDOWS\help\iisHelp\common\401-2.htm
   401,3,FILE,C:\WINDOWS\help\iisHelp\common\401-3.htm

其中DefaultDocFooter="file&#58C:\WINDOWS\Web\index.htm"為加載所有網(wǎng)站底部?jì)热,這里可以插入惡意鏈接或黑鏈代碼<a href=http://www.studstu.com target=_blank>www.studstu.com</a>,這樣在加載網(wǎng)站內容時(shí)就會(huì )把這文件里的內容統統加入到網(wǎng)站源碼中了,但在網(wǎng)站文件里是找不到的。這種高級掛馬方式就是IIS掛馬手段了。當然,調用文件也可能位置是:c:\inetpub\wwwroot\iisstart.htm。

二:另外介紹一種高級留后門(mén)方式:自動(dòng)收集服務(wù)器帳號密碼,當然前提是已經(jīng)拿到服務(wù)器權限。

常見(jiàn)后門(mén)文件位置:c:\windows\system32\boot.dat ,利用工具:自動(dòng)收集VPS管理員帳號密碼(咻咻牌3389記錄管理密碼ASP收信版+顯IP)。

這樣,只要你每次登陸服務(wù)器,你的帳號密碼都會(huì )被記錄下來(lái)然后上傳到指定郵箱,即使你再怎么修改服務(wù)器密碼也無(wú)濟于事的原因。

三:我以前碰到過(guò)一些服務(wù)器被黑狀況,不知道你的是不是這樣:
1、在本地安全策略-安全設置-本地策略-安全選項-帳戶(hù):重命名系統管理員帳戶(hù)-被修改成了GUEST。。然后GUEST就擁有了系統管理員權限,禁用GUEST就連系統管理員帳戶(hù)一起禁用了。GUEST帳戶(hù)也刪除不了。
2、在防火墻里例外了一個(gè)可疑文件,強行打開(kāi)了一個(gè)端口。
3、系統里的WLONTIFY.DLL文件被替換成了WMINOTIFY.DLL.
4、被植入了LCX.EXE文件。
5、在C:\WINDOWS\生成了BOOT.DAT文件,記錄每次遠程登陸所用的帳號密碼。
6、網(wǎng)站被植入了木馬下載鏈接。
7、注冊表里生成了這么個(gè)東東:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wminotify
后來(lái)雖然這些東西都清除了,但是還不放心,直接重做系統了。


暫時(shí)整理這些,不知道對你有沒(méi)有幫助。

 

廣州建網(wǎng)站、廣州做網(wǎng)站
或者將本文《高級掛馬手段解密讓馬無(wú)處可逃》收藏和分享到:
復制本文《高級掛馬手段解密讓馬無(wú)處可逃》地址給好友:
萝北县| 石门县| 柘城县| 洛川县| 许昌县| 绵阳市| 鄄城县| 甘南县| 册亨县| 肇源县| 青神县| 高雄县| 鲁甸县| 特克斯县| 交城县| 南澳县| 东乡| 马边| 临夏市| 外汇| 岢岚县| 卓资县| 清水河县| 民乐县| 准格尔旗| 安平县| 松潘县| 大冶市| 郴州市| 浮山县| 纳雍县| 汤阴县| 宜君县| 江源县| 牟定县| 高阳县| 南康市| 巨野县| 濉溪县| 鸡西市| 凉城县|