前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >我的网站被十年前的套路给黑了

我的网站被十年前的套路给黑了

作者头像
newbe36524
发布2020-03-16 14:29:49
6910
发布2020-03-16 14:29:49
举报
文章被收录于专栏:newbe36524的技术专栏

某天,网站被黑。出现了不和谐的内容。查了一下,其实这个套路十年前就有了。

基础环境

Windows Server 2012R2,不知道什么时候装的,从未打过补丁。

IIS 除了 FTP 和 IIS6 兼容,其他全勾。

Asp.net MVC 5 。

Framework 4.5。

没有安装任何防黑防毒软件。

被黑表现

如果用户从百度搜索到网站,并点击链接跳转到网站内的一个原本不存在的页面(也就是原本应该404的页面)。那么浏览器就会被重定向到一个不和谐网站。

因此得知触发这个问题必须,HTTP请求必须具备两个条件:

  1. 这个页面对应地址原本是 404 页面
  2. 求请求中表明了上一页来自搜索引擎,即 Referrer 来自搜索引擎

作案手法

  1. 篡改 Global.asax 内容,加入 runat=”server” 代码。
  2. 使用 Easy File Locker 隐藏 Global.asax 文件,使得管理员无法修改或覆盖该文件。

应对方法

  1. 安装 Easy File Locker ,解除 Global.asax 文件的隐藏和写保护。 需要接触 Easy File Locker 的密码限制,参考链接
  2. 删除 Global.asax 中的恶意代码。
  3. 完毕。

后续

  1. 压根不知道黑客如何入侵,删服务器!
  2. 新服务器装点防黑防毒软件吧。

参考链接

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2019-07-112,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 基础环境
  • 被黑表现
  • 作案手法
  • 应对方法
  • 后续
  • 参考链接
相关产品与服务
云服务器
云服务器(Cloud Virtual Machine,CVM)提供安全可靠的弹性计算服务。 您可以实时扩展或缩减计算资源,适应变化的业务需求,并只需按实际使用的资源计费。使用 CVM 可以极大降低您的软硬件采购成本,简化 IT 运维工作。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档