亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 開發 > 綜合 > 正文

《動網論壇》如何查殺和防范木馬[圖]

2024-07-21 02:03:56
字體:
來源:轉載
供稿:網友

首先,在這里感謝"黑客"們,動網發展的過程中確實抹不去他們的身影。這里之所以打上引號,并沒有貶低的意思,而是指那些真正精通代碼的,憑自己精深的技術發現和利用程序漏洞的人,他們一般并不做什么破壞,只是在研究中找到樂趣。我個人認為正是他們的存在促進了技術的快速發展。而對于普遍存在的"工具使用者"一族,他們大多數除了做些搗亂、破壞并自封為黑客等另人厭惡的事情外,似乎一無所長。

言歸正傳,最近一些黑客研究動網論壇代碼發現通過某種欺騙方式可以繞過程序上傳任意文件,再利用上傳的惡意代碼幾乎可以做到他想做的一切事情。這個漏洞影響的動網論壇版本是7.0sp2以前的所有版本,同時理論上也影響任意使用了類似程序開發的所有站點。針對此漏洞,動網強烈建議您馬上升級到最新版本,相關地址如下:

http://bbs.dvbbs.net/dispbbs.asp?boardID=8&ID=704362&page=1

如果你不幸已經中標,我根據經驗提供一些針對動網論壇的簡單的查殺惡意代碼(木馬)的方法,查殺的效果和你付出的細心程度是成正比的,準備好你的耐心,跟我一步步走。

俗話說知己知彼,百站百勝。要想查木馬,首先要了解自己的網站結構,其次要了解木馬大概的組成。一個好的網站結構能快速的確定非法的文件,一個糟糕的結構會讓你自己都頭暈,簡單來說就是文件分類歸放,及時刪除過期的和測試的文件,這個話題不是我們今天的重點,有興趣的朋友請自行查找。木馬的構成就復雜多變了,一般會根據功能的不同而以各種形式出現,小一點的用幾十個字符就可以搞定。要查木馬不需要很多工具,一個Ftp軟件加上Windows自帶的搜索功能,再有個文本編輯器如Windows帶的記事本就齊備了。Ftp軟件建議用FlashFXP,在查木馬方面他有些功能比較實用。

2004-5-26 21:10:36,小黑告訴我他的論壇首頁被人改了,我馬上登陸他的網站,發現論壇首頁文件被改,找他要來Ftp帳號密碼,登陸Ftp仔細查看。他的空間只放了一個動網論壇,根據頁面被改的情況分析應該是被人上傳了木馬程序修改,于是我打開FlashFxp,選擇工具,選擇在FTP服務器上查找文件,圖1。


一般木馬應該是asp文件,我在名稱那里輸入*.asp,點立即查找,圖2。


耐心等待了一會,結果出來了,我點了一下"于文件夾"讓查找的文件以文件夾方式排列。由于采用的是動網論壇,網站結構比較清晰,除了根目錄和INC目錄外,其它目錄不應該存在任何asp文件,現在在UploadFace目錄下存在一個可疑文件haha.asp,我又點了一下"修改時間"以最后修改時間排列,發現這個文件是最新修改過的,確實非??梢桑瑸榱瞬诲e刪,于是我選中它,在選查看,用查看源代碼的方式確定它確實是個木馬程序,既然確定了就不要猶豫,刪!圖3。

想到IIS還映射了其它類型的文件被asp.dll解釋,我就如圖2般又搜索了*.cer,*.cdx,*.asa,*.htr,這些文件找到一個就刪一個,因為程序根本用不著他們。


嘿嘿,沒想到沒用2分鐘就解決了問題,我正在得意,突然想到如果黑客修改了正常的文件增加了惡意代碼怎么辦?文件內容用Ftp可沒辦法查,只能全部下回來了查了,upload那幾個目錄有好幾百M,我就不下了,只要確保里邊沒有asp等可執行文件就行,數據庫也不用下了,其它文件都通通下回來。圖4。

小黑在催我了,他想論壇盡快開通,他用的是官方原版程序,我就先刪除老程序,圖5,
然后下載最新的動網論壇7.0sp2,還是將根目錄和剛才刪除的那些目錄的文件上傳上去,不上傳數據庫,很快就傳完恢復了論壇,再三叮囑他不要安裝插件或其它程序后,我專心研究下載回來的文件去了。


打開Windows的搜索功能,要搜索的文件名寫*.asp,想到很多木馬都有這行代碼"LANGUAGE = VBScript.Encode",而動網論壇是不用這行代碼的,于是我輸入"VBScript.Encode"來查找所有含有"VBScript.Encode"的asp文件,嘿嘿,果然找到幾個,圖6。

當然,也不是所有木馬都一定要用這行代碼,繼續搜關鍵詞來判斷是否木馬。列出一些關鍵詞供參考。

我提供的關鍵詞不一定是最全的,希望有經驗的朋友繼續提供,我會隨時更新關鍵詞列表。

關鍵詞
可能性
解決方法
動網包含此
關鍵詞的文件
VBScript.Encode100%刪除
海洋100%刪除
稻香100%刪除
冰點100%刪除
0D43FE01-F093-11CF-8940-00A0C9054228100%刪除
093FF999-1EA0-4079-9525-9614C3504B74100%刪除
72C24DD5-D70A-438B-8A42-98424B88AFB8100%刪除
CreateTextFile100%刪除
eval(r100%刪除
Execute request100%刪除或替換
一般是在正常文件中加入如
execute request("x")
來執行非正常代碼
建議替換
Execute session100%刪除或替換無,同上
OpenTextFile100%刪除
WriteLine100%刪除
WSCRIPT100%刪除
5xSoft100%刪除
Scripting.Dictionary100%刪除
Request.BinaryRead100%刪除
DeleteFile90%刪除或替換admin_bbsface.asp
admin_data.asp
admin_postings.asp
admin_uploadlist.asp
admin_upUserface.asp
upfile.asp
MoveFile90%刪除或替換reg.asp
Getfile90%刪除或替換reg.asp
showimg.asp
viewfile.asp
=VBS90%刪除或替換Dv_ubbcode.asp

如果您對服務器有操作權,建議您再做如下設置:

進入站點屬性,選主目錄,點配置,將不需要的腳本映射全部刪除,一般只保留.asp就可以了,其它的全部可以刪除,圖7。


在iis中選取Uploadface,屬性,將執行許可設置為無,還需要設置的還有uploadfile,previewimage這兩個目錄,如果你愿意的話,可以將除了Inc目錄外的其它所有目錄可執行權限都設置為無。

至此查木馬的工作可以告一段落了,再來總結歸納一下方法
1、在網站結構清楚的情況下,瀏覽目錄法能快速確定木馬,在不該出現的地方出現的文件,管他是不是木馬都可以刪。

2、時間比較法,記住自己最后更新文件的時間,出現在該時間以后的可執行腳本一定有問題,但是注意,數據庫的更新時間總是最新的,不要誤刪哦。

3、對比法,此方法上邊沒做詳細說明,其實也就是本地保留一份完整備份,需要的時候使用Ftp工具的比較功能進行比對。

4、關鍵詞搜索法,按照我提供的關鍵詞搜索文件,基本可以確定木馬。

說來說去,防更勝于殺,經常關注動網官方論壇 http://bbs.dvbbs.net ,及時打上最新補釘,盡量不安或少安插件,才是保證你的論壇正常運行的不二法則。

??趧泳W先鋒網絡科技有限公司
2004-5-26

網友sigporsson補充:有一點應該注意,如果確實發現木馬了,處理完畢之后,應該將具有管理權限的各類帳號都進行修改。包括論壇的帳號、數據庫帳號以及服務器操作系統帳號、FTP 帳號等~

網友netguest補充:如果你的論壇里,有類似代碼:<iframe src="http://www.????.com" ></iframe> 估計可能是被加入的惡意連接,請在關鍵詞中搜索iframe src

歡迎各位繼續補充說明。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩国产精品亚洲а∨天堂免| 91免费视频网站| 一本色道久久综合狠狠躁篇怎么玩| 国产午夜精品久久久| 日本成人精品在线| 国产精品一区专区欧美日韩| 成人网在线免费观看| 精品国产一区二区三区久久| www国产91| 国产成人一区二区三区小说| 欧美精品久久久久久久免费观看| 日韩电影在线观看免费| 97久久精品视频| 精品久久久久久久中文字幕| 欧美不卡视频一区发布| 国产精品www网站| 伊人亚洲福利一区二区三区| 98精品国产自产在线观看| 91在线高清视频| 国产成人在线视频| 亚洲福利视频专区| 欧美精品一本久久男人的天堂| 狠狠久久亚洲欧美专区| 91夜夜揉人人捏人人添红杏| 91久久精品美女高潮| 自拍偷拍亚洲区| 欧美日韩国产中文字幕| 日韩av网站电影| 91麻豆国产语对白在线观看| 色偷偷88888欧美精品久久久| 国产精品wwwwww| 国产欧美精品日韩| 日韩精品欧美激情| 亚洲自拍偷拍色图| 欧美日韩一区二区免费视频| 欧美一级在线播放| 亚洲欧洲中文天堂| 欧美最猛黑人xxxx黑人猛叫黄| 国产欧洲精品视频| 亚洲精品98久久久久久中文字幕| 国产不卡视频在线| 狠狠色狠狠色综合日日五| 成人免费淫片aa视频免费| 国产欧美一区二区三区四区| 亚洲日本中文字幕免费在线不卡| 亚洲一区二区久久久| 欧美性猛交xxxx免费看| 国产精品青青在线观看爽香蕉| 国语自产精品视频在线看抢先版图片| 色偷偷噜噜噜亚洲男人| 欧美福利视频在线观看| 国产精品一区二区三区在线播放| 亚洲四色影视在线观看| 亚洲欧美日韩国产成人| www高清在线视频日韩欧美| 久久6免费高清热精品| 色婷婷综合久久久久中文字幕1| 国产精品精品久久久| 国产精品欧美一区二区三区奶水| 国产一区二区三区四区福利| 性日韩欧美在线视频| 欧美久久精品午夜青青大伊人| 久久久久久网址| 久久精品国产99国产精品澳门| 久久久久久久久久久人体| 成人网欧美在线视频| 国产精品日韩久久久久| 久久资源免费视频| 精品在线欧美视频| 中文字幕日韩欧美在线视频| 亚洲欧美日韩中文在线制服| 亚洲精品一区中文字幕乱码| 国内精品免费午夜毛片| 成人日韩在线电影| 欧美成年人网站| 亚洲欧美国产一本综合首页| 日韩午夜在线视频| 亚洲香蕉成人av网站在线观看| 亚洲精品日韩激情在线电影| 欧美日韩一区二区三区| 久久91亚洲精品中文字幕| 久久久久久国产精品三级玉女聊斋| 91精品中文在线| 亚洲欧美精品一区| 国产精品一区久久久| 国产欧美日韩精品在线观看| 日韩成人在线网站| 久久久国产精品免费| 中文字幕日本欧美| 日本一区二区三区四区视频| 国产在线视频一区| 国产在线观看一区二区三区| 最近2019好看的中文字幕免费| 亚洲国产天堂久久综合| 亚洲va欧美va国产综合久久| 国内精品一区二区三区四区| 激情av一区二区| 国产精品99久久久久久人| 97视频在线观看视频免费视频| 亚洲人成在线电影| 亚洲嫩模很污视频| 中文字幕在线观看亚洲| 精品色蜜蜜精品视频在线观看| 成人免费午夜电影| 亚洲国产精品女人久久久| 555www成人网| 欧美国产日韩在线| 亚洲www在线| 亚洲免费视频一区二区| 中文字幕免费精品一区高清| 国产在线拍揄自揄视频不卡99| www.日本久久久久com.| 久久久久久国产精品久久| 97精品国产97久久久久久| 欧美日韩在线免费| 2020久久国产精品| 亚洲国产中文字幕在线观看| 久久精品亚洲热| 久久全国免费视频| 中文字幕精品一区久久久久| 国产精品色午夜在线观看| 成人免费大片黄在线播放| 亚洲精品久久久久久久久久久久久| 国产欧美精品一区二区| 国产成人亚洲综合青青| 国产成人精品视频| 欧美大片网站在线观看| 色综合久久中文字幕综合网小说| 最新国产精品亚洲| 亚洲人成电影网站色| 国产精品色婷婷视频| 91超碰caoporn97人人| 国产精品老女人视频| 亚洲xxx大片| 亚洲高清在线观看| 在线电影欧美日韩一区二区私密| 日本高清+成人网在线观看| 亚洲性xxxx| 国产精品久久久久久亚洲调教| 欧美午夜精品在线| 欧美福利小视频| 欧美激情视频免费观看| 国产日韩一区在线| 在线电影欧美日韩一区二区私密| 欧美日本在线视频中文字字幕| 亚洲欧美一区二区激情| 国产精品96久久久久久| 亚洲自拍偷拍区| 日韩av有码在线| 欧美大成色www永久网站婷| 91免费的视频在线播放| 亚洲深夜福利在线| 久久亚洲精品一区| 国产亚洲精品美女久久久| 91精品成人久久| 久久久久这里只有精品| 国产香蕉97碰碰久久人人| 国产成人一区二区三区小说| 亚洲精品中文字幕av| 国产91精品久| 欧美激情日韩图片| 亚洲国产成人精品女人久久久| 亚洲国产另类 国产精品国产免费| 57pao国产精品一区|