注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > IT新闻 > 病毒与安全 内容正文:警惕,网站程序,中默认,的几个,危险文件

警惕,网站程序,中默认,的几个,危险文件

发布时间:2006-04-19 12:07:47 来源:安全中国 网友评论 0 条

  随着互联网的兴起,越来越多的人想拥有自己的网站,可是许多人都不太懂做网站或者是没时间做,所以借用别人的源码便成了一种流行的方式。正因为如此,才造就了如此不平静的网络世界,因为程序漏洞无处不在。 

  许多朋友谈起论坛就首先想到的是动网,因为它确实是国内最优秀的ASP论坛程序,所以许多的网站都用动网论坛架设自己的论坛。也正因为动网的广泛使用,所以读它代码研究漏洞的人是越来越多,当然漏洞是一次又一次的被发现,各网站的管理员是一次又一次的为动网而烦恼,而伤神。

  好了,扯远了,我们这里从动网的安装文件说起,让大家知道你的网站是如何被人攻击的。

  一.从动网key.asp文件谈起

  动网的key.asp文件说明书是这样写的:

  1、请把压缩包中的key.asp文件上传到Dvbbs7.1论坛目录下。

  2、运行key.asp后选择您所需要的选项。

  3、注意:使用完毕后请点击"删除文件"或在FTP中删除key.asp文件以防留有后门。

  写的够明白了,使用后要删除,可是就是有许多的网站管理员不负责,将这个危险的后门放在网站上,直到有一天,有个家伙闯了进来,改了它的首页……..时至今日,仍有些网站有这样的漏洞,不信,我给大家抓个图:

图1 网站的漏洞截图

  看图上的你就知道key.asp到底是做什么的啦,它可以将一个网站的管理员资料修改或者添加一个管理员。加了一个管理员后我们可以像正常的管理员一样编辑别人的贴子,新添加一些版块什么的,这些都不算是严重的,更严重的是,前台我们发贴就可以上传图片,而后台我们可以备份数据库。试想,如果我们把一个ASP木马保存为图片格式上传到网站服务器,然后在后台通过备份数据库功能把这个图片备份为一个ASP文件,那么我们就拿到一个webshell了。思路很清晰,由于我这里讲的是key.asp文件的危害,就不操作了,以后的章节会有详细的讲述。

相关文章
    无相关信息
【评论】【收藏本文】【打印】【关闭】
上一篇文章:谁比谁优秀?2006国产杀毒软件评测报告
下一篇文章:中国发生大面积网络瘫痪 疑遭DDoS攻击
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
从UUsee漏洞事件看互联网中的“连带威胁”
从UUsee漏洞事件看互联网中的“连带威胁”
杀毒软件谁主沉浮  光华更胜一筹
杀毒软件谁主沉浮 光华更胜一筹
史上破坏力最大的10种计算机病毒排名出炉
史上破坏力最大的10种计算机病毒排名出炉
谁比谁优秀?2006国产杀毒软件评测报告
谁比谁优秀?2006国产杀毒软件评测报告
推荐阅讯
  • 瑞星获防病毒领域殊荣和火炬计划重点企业
  • NOD32升级到病毒库3120后大批误杀
  • FTP客户端目录遍历漏洞可向任意位置写文件
  • 伪装邮件世界杯新闻 点击附件会中毒
  • 7.9毒报:结网下载器下载盗号木马
  • 安全预警:“碎骨魔”抗查杀粉碎重要文件
  • 6.13毒报:毒蛆破坏防火墙盗取机密
  • 千万别小看!上网也有“隐形战斗机”
  • 诚惶诚恐!MSN聊天遭遇非法“偷窥”
  • 杀毒软件是摆设?80%新病毒无法查杀
阅读排行
  • 1.谁比谁优秀?2006国产杀毒软件评测报告
  • 2.瑞星推出“橙色八月”免费专杀工具
  • 3.免费下载: 瑞星“威金”病毒专杀工具
  • 4.06上半年十大病毒排行榜出炉 灰鸽子成毒王
  • 5.金山毒霸杀毒U盘产品使用完全技巧
  • 6.手机杀毒软件市场正在形成
  • 7.诡秘下载器变种CXW(Trojan.DL.Delf.cxw}病毒
  • 8.史上破坏力最大的10种计算机病毒排名出炉
  • 9.“威金”蠕虫衍生百余变种 盗取游戏密码很难
  • 10.瑞星发布芯片级防毒墙 企业防毒市场重新洗牌
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载