.141.***.***在黑了我网站首页之前的动作记录了,首先在Forum的文件夹目录建立了一个Myth.txt文件,然后在Forum的文件夹目录下再生成了一只木马Akk.asp  日志的记录下,看到了入侵者利用akk.asp木马的所有操作记录。 详细入侵分析如下: GET /forum/akk.asp – 200 利用旁注网站的webshell在Forum文件夹下生成akk.asp后门 GET /forum/akk.asp d=ls.asp 200 入侵者登陆后门 GET /forum/akk.asp d=ls.asp&path=/test&oldpath=&attrib= 200 进入test文件夹 GET /forum/akk.asp d=e.asp&path=/test/1.asp&attrib= 200 利用后门在test文件夹修改1.asp的文件 GET /forum/akk.asp d=ls.asp 200 GET /forum/akk.asp d=ls.asp&pa页码:[1] [2] [3] [4] [5] [6] 第3页、共6页 |