Discuz!NT|BBS|论坛

注册

 

返回列表 12345678» 3 / 14
发新话题 回复该主题
21#

回复:4.0SP5挂马补丁文件下载[更新时间:2007-08-22 13:10:00]

这就OK了?请问: 上传的伪装.jpg或.gif格式文件可以识别出来是否真正的图片吗?(据说ASPupload组件可以识别) 我的站都是被人上传了这种伪图片文件,然后上传者按照路径访问一下这个文件, 再然后进行一系列XXXX作,马很快就给挂上了…
TOP
22#

回复: 4.0SP5挂马补丁文件下载[更新时间:2007-08-22 13:10:00]

原帖由 zzkt2008 于 2007-8-22 17:30:00 发表 这就OK了?请问: 上传的伪装.jpg或.gif格式文件可以识别出来是否真正的图片吗?(据说ASPupload组件可以识别) 我的站都是被人上传了这种伪图片文件,然后上传者按照路径访问一下这个文件, 再然后进行一系列XXX......
汗。
风迅会更好!
hezula.com,1.3G双线空间188元。支持dotNETCMS
QQ:4657909
TOP
23#

回复:4.0SP5挂马补丁文件下载[更新时间:2007-08-22 13:10:00]

楼上的你汗个P!我被人两次挂马,基本是他注册个用户名,上传个什么xxxx.gif或xxxx.jpg文件在他的用户编号文件夹里,后来又在别处(有执行权限的文件夹里)发现多了个xxxx.gif和asp.asp文件夹,asp.asp里面就看见有木马文件了,并感染了所有有执行权限的文件夹里的文件。TMD害我清除大半天。 请教下你觉得问题在哪里?还有,没有伪装成.gif或.jpg的木马是吗?
最后编辑zzkt2008 最后编辑于 2007-08-22 20:00:13
TOP
24#

回复: 4.0SP5挂马补丁文件下载[更新时间:2007-08-22 13:10:00]

原帖由 cyxjq 于 2007-8-22 12:37:00 发表 [quote] 原帖由 zjszph 于 2007-8-22 11:10:00 发表 将原来的相应代码改成 if Request.QueryString("Type") = "AddFolder" then                 FildNameStr = Request("Fold......
什么意思,下再那个文件还管用吗? 官方就不能把这个搞明白点吗?
TOP
25#

回复:4.0SP5挂马补丁文件下载[更新时间:2007-08-22 13:10:00]

支持。。。。。
为风讯加油!~
TOP
26#

回复:4.0SP5挂马补丁文件下载[更新时间:2007-08-22 13:10:00]

我现在就直接禁止用户上传文件,但这样也只能缓解一下,不能彻底解决问题
TOP
27#

回复:4.0SP5挂马补丁文件下载[更新时间:2007-08-22 13:10:00]

不知道好使不
TOP
28#

回复:4.0SP5挂马补丁文件下载[更新时间:2007-08-22 13:10:00]

为啥老是挂风讯的呢~~~~~~
中国水果网--www.cnfruit.com
TOP
29#

回复:4.0SP5挂马补丁文件下载[更新时间:2007-08-22 13:10:00]

做个记号
TOP
30#

回复:4.0SP5挂马补丁文件下载[更新时间:2007-08-22 13:10:00]

靠...我那个记录也是湛江那边挂上来的马..
TOP
发新话题 回复该主题