»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» 两帮人一起黑我们单位网站,真欢乐!
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[电脑]
两帮人一起黑我们单位网站,真欢乐!
kiler
魔王撒旦
帖子
8182
精华
0
积分
76142
激骚
159 度
爱车
主机
DC,PS2,PS3,NDS,3DS,PSP,PSV,WII
相机
手机
注册时间
2003-1-26
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2010-1-25 16:38
显示全部帖子
这是最简单的攻击方式了(这种攻击方式都有教程的),利用程序漏洞攻击,买防火墙没有的用。
如果网站是asp + sqlserver的话
lz按以下方式处理一下把。
下载一个放注入代码,include到你的所有页面里,一般来说,asp网站都有一个conn.asp文件,你include到那个文件就行了。
http://www.hackbase.com/subject/2009-02-27/14200.html
数据库的用户要设置一下,不要让asp网站用sa用户,新建一个用户,设置为网站数据库的db_owner,删除数据库中的xp_cmdshell存储过程(这个是一个大漏洞,删除方法自行google)
这么弄一下基本可以挡住菜鸟级的黑客了。
UID
8349
帖子
8182
精华
0
积分
76142
交易积分
0
阅读权限
50
在线时间
13391 小时
注册时间
2003-1-26
最后登录
2024-11-19
查看详细资料
TOP
kiler
魔王撒旦
帖子
8182
精华
0
积分
76142
激骚
159 度
爱车
主机
DC,PS2,PS3,NDS,3DS,PSP,PSV,WII
相机
手机
注册时间
2003-1-26
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2010-1-25 16:42
显示全部帖子
对了,赶快清理一下你服务器的帐号,看看有没有可疑的帐号(这些帐号可以隐藏起来的,用户管理界面是看不到的),说不定人家已经在你们公司的服务器上创建了用户,不清理掉这些帐号,你再怎么处理也是白搭。
UID
8349
帖子
8182
精华
0
积分
76142
交易积分
0
阅读权限
50
在线时间
13391 小时
注册时间
2003-1-26
最后登录
2024-11-19
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计