代码之家  ›  专栏  ›  技术社区  ›  Jason Kleban

ASP.NET网站被黑-链接附加到aspx文件

  •  0
  • Jason Kleban  · 技术社区  · 14 年前

    我自己还没看过,但我希望我看过之后能想到去哪里看看。

    报告的症状是链接(有些损坏)被附加到.ASPX文件(磁盘上的ASPX/html)中。

    在我学会这一点之前,我认为这是SQL注入,链接被附加到它们写得不好的(我见过那个)“contentmanager”内容中。所以我不认为SQL注入可以做到这一点。

    还有人见过这种黑客吗?

    1 回复  |  直到 10 年前
        1
  •  3
  •   bobince    14 年前

    他们为什么不把整个网站都占了?

    因为那样你就会注意到。通常的目的是添加链接农业和特洛伊木马加载漏洞到一个流行的网站,尽可能长的时间之前,管理员通知,并采取离线。

    如果您的实际.aspx文件被附加到,那么这可能是一个微不足道的自动攻击FTP网站使用被盗密码。今天发生这种情况最常见的原因是,用于连接FTP的客户端计算机遭到黑客攻击,并安装了窃取密码的特洛伊木马。

    检查所有在FTP附近的客户机 彻底 (并且完全重新安装脏的系统,而不是使用今天不可靠的反病毒软件来试图清除它们)。然后更改FTP访问的密码(更好:使用SFTP。FTP是一堆不安全的积垢,在本世纪没有人应该使用它)。