相关文章  
  • 在托管主机单网卡环境下进行web发布(二)
  • 关于IIS连接数的几种解释
  • 基于IIS的WEB服务器架建
  • 基于Web的系统测试与传统的软件测试
  • 修改IIS的Banner隐藏操作系统版本
  • 用IIS+ASP建网站的安全性分析
  • 让IIS6.0可以执行WSH中的RUN命令
  • 虚拟主机IIS 防范入侵常见问答
  • 给IIS Web虚拟主机服务器装上一把锁
  • 精心配置IIS打造安全Web服务器
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    利用IIS日志追查网站入侵者3

    .141.***.***在黑了我网站首页之前的动作记录了,首先在Forum的文件夹目录建立了一个Myth.txt文件,然后在Forum的文件夹目录下再生成了一只木马Akk.asp
      

      日志的记录下,看到了入侵者利用akk.asp木马的所有操作记录。
      
      详细入侵分析如下:
      GET /forum/akk.asp – 200
      利用旁注网站的webshell在Forum文件夹下生成akk.asp后门
      GET /forum/akk.asp d=ls.asp 200
      入侵者登陆后门
      GET /forum/akk.asp d=ls.asp&path=/test&oldpath=&attrib= 200
      进入test文件夹
      GET /forum/akk.asp d=e.asp&path=/test/1.asp&attrib= 200
      利用后门在test文件夹修改1.asp的文件
      GET /forum/akk.asp d=ls.asp 200
      GET /forum/akk.asp d=ls.asp&pa

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved