专注矿山机械设备网络营销

我的个人生活和工作记录博客,欢迎广大同行人多多与我交流,一起做好网络推广事业...

打开自己网站先出现别人网站内容的解决办法

  笔者的网站是做主持人串词的(www.zhuchici.com)的,最近中了一个很奇怪的病毒,只要打开网站,在网站上面就会出现其他网站的内容,很是奇怪,笔者以前也从来没有碰到过这样的病毒,经过查证源文件并没有被修改,以为是DNS出了问题,就没管它,笔者也是无意中才发现,原来还真的是自己的网站中了木马了。笔者真的很佩服使用这种方法的人。下面开始讲这种病毒的大致原理和方法吧:

1、首先是运用global.asa这个文件,学过asp程序的都应该知道这个文件是干什么的吧,就不多说了,百度里也有一堆,简单的说该文件的作用就是让本网站所有asp文件先执行它,只要把木马加到这个文件里,所有asp文件都会中这个病毒,强大吧!

2、第二就是运用MSXML2.serverXMLHTTP这个机制来读出木马源文件里内容直接显示,不需要iframe,也不需要js,这是笔者最佩服的地方,以前笔者经常用这个机制生成静态页,没想到还能制造病毒,看来真的是笔者太不聪明了,要不然也不会走那么长的弯路。

3、还是谈谈木马是怎么被上传上去的吧,不知道中这个木马的原理是不是都一样,我只说笔者自己的这个网站,笔者用的是fckeditor编辑器,相信大家都听过,它虽然限制了上传.ASP文件,但黑客(其实我很尊重他们的,不过也不知道该怎么称呼他们)只要把比如a.asp改成a.asp;jpg,就是加上一个分号再加上一个jpg,该编辑器就束手无策了。而且也能被执行。呵呵,笔者又学了一招。

4、还是说说我是怎么解决的吧,fckeditor这个编辑器里有一个文件commands.asp,大概路径是/fckeditor/editor/filemanager/connectors/asp/commands.asp。在这个文件里找到FileUpload这个过程,在大概151行这个位置把原来的 If oUploader.ErrNum > 0 Then sErrorNumber = "202" 改成 If oUploader.ErrNum > 0 or instr(oUploader.File( "NewFile" ).Name,".asp")>0 Then sErrorNumber = "202"。这样只要文件名里含有.asp的都会报错,至少这个方法可以杜绝文件名里包含.asp的文件。这是笔者目前的方法,相信大家还有很多更彻底更好的方法,记着跟笔者分享哦。

本文地址:http://www.seozz.net/zzseo/wzwt.html

本文标题:打开自己网站先出现别人网站内容的解决办法

« 上一篇 下一篇 »

  • 相关文章:
  • 可燃气体检测仪 发布于 2011/4/11 18:02:49
  • 我要是早点看到这个文章,我就不用换编辑器了
    • 郑州SEO 发布于 2011/4/11 21:31:13
    • 呵呵,就是一个编辑器惹得祸,希望大家多多注意
    • 2011/4/11 21:31:13 回复该留言
  • 2011/4/11 18:02:49 回复该留言
  • 合肥SEO 发布于 2011/4/7 16:07:58
  • 简单了看了下,呵呵
  • 2011/4/7 16:07:58 回复该留言
  • 电商圈 发布于 2011/4/7 13:45:44
  • 被挂马很悲剧啊。
  • 2011/4/7 13:45:44 回复该留言
  • 自贡SEO 发布于 2011/4/6 15:56:14
  • 这个得注意!
  • 2011/4/6 15:56:14 回复该留言
  • 魅莉衣饰 发布于 2011/4/6 15:27:37
  • 中毒了吧,呵呵...
  • 2011/4/6 15:27:37 回复该留言

发表留言:取消回复

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

版权所有:郑州阿权站长 备案号:豫ICP备12001452号-4 联系我们 Your WebSite.给我留言 Some Rights Reserved.

免责声明:本站仅做个人博客使用,部分图片和内容源自于互联网,若有侵权或不妥请联系删除! Powered By 郑州阿权站长