+ -
当前位置:首页 → 问答吧 → Hmei7.asp;.txt 这文件是怎么传到服务器的,最近老被黑。

Hmei7.asp;.txt 这文件是怎么传到服务器的,最近老被黑。

时间:2011-09-26

来源:互联网

RT

还有一个
imgview2.asp;a.txt

作者: guanliyuansb004   发布时间: 2011-09-26

你的网站存在漏洞
常见的漏洞主要是sql注入漏洞、富文本编辑器上传漏洞,
黑客利用你网站的漏洞上传木马到你网站,继而通过木马进一步拿到整台服务器的管理权限

作者: beyond_me21   发布时间: 2011-09-26

引用 1 楼 beyond_me21 的回复:
你的网站存在漏洞
常见的漏洞主要是sql注入漏洞、富文本编辑器上传漏洞,
黑客利用你网站的漏洞上传木马到你网站,继而通过木马进一步拿到整台服务器的管理权限


如果你的网站没问题,可能是 服务器上其他网站的问题, 一个网站被hei了,通常小黑会批量挂马,服务器上所有网站都要遭殃。。。

作者: calmcrime   发布时间: 2011-09-26

txt文件是怎么运行的?

作者: guanliyuansb004   发布时间: 2011-09-26

引用 3 楼 guanliyuansb004 的回复:
txt文件是怎么运行的?


imgview2.asp;a.txt
这个是iis的漏洞
这个 文件看似是 txt ,但iis不会解析为txt 它只认 imgview2.asp 。。

作者: calmcrime   发布时间: 2011-09-26