问题描述
后台ODataController+AspNet.Identity今天早上实然发现不能登录了,打开数据库一看,发现AspNetUsers表的字段[PasswordHash],[SecurityStamp],被篡改了,原值未丢失,后面增加了<divstyle="display:none">prescriptioncoupons<ahref="http://buyerauctionmanager.com/blog/blog/page/Viagra-Discount-Coupon.aspx">open</a>viagracoupons2016</div><divstyle="display:none">freeviagracoupons<ahref="http://buyerauctionmanager.com/blog/blog/page/Viagra-Discount-Coupon.aspx">buyerauctionmanager.com</a>prescriptioncoupon</div>或者<divstyle="display:none">internetdrugcoupons<ahref="http://buyerauctionmanager.com/blog/blog/page/Viagra-Discount-Coupon.aspx">viagracouponsanddiscounts</a>internetdrugcoupons</div><divstyle="display:none">drugprescriptioncard<ahref="http://buyerauctionmanager.com/blog/blog/page/Viagra-Discount-Coupon.aspx"rel="nofollow">prescriptioncoupons</a>couponsviagra</div><divstyle="display:none">drugprescriptioncard<ahref="http://buyerauctionmanager.com/blog/blog/page/Viagra-Discount-Coupon.aspx"rel="nofollow">prescriptioncoupons</a>couponsviagra</div>或者<divstyle="display:none">viagramanufacturercoupon2016<ahref="http://buyerauctionmanager.com/blog/blog/page/Viagra-Discount-Coupon.aspx">freeprintableviagracoupons</a>freeviagracoupon2016</div><divstyle="display:none">drugprescriptioncard<ahref="http://buyerauctionmanager.com/blog/blog/page/Viagra-Discount-Coupon.aspx"rel="nofollow">prescriptioncoupons</a>couponsviagra</div>',N'49c476bc-4980-48a7-83c6-8d5c26847727<divstyle="display:none">prescriptioncoupons<ahref="http://buyerauctionmanager.com/blog/blog/page/Viagra-Discount-Coupon.aspx">open</a>viagracoupons2016</div>有人遇到过相同问题吗?
解决方案
解决方案二:
改一下数据库端口号吧,我之前也有这个情况,是数据库攻击导致的
解决方案三:
被黑了,如果内容加进去的都一样,可以批量剔除一下。顺便查查你的sql,是不是有漏洞的地方。
解决方案四:
引用2楼mhnck的回复:
被黑了,如果内容加进去的都一样,可以批量剔除一下。顺便查查你的sql,是不是有漏洞的地方。
理论上了说,一般是网站存在SQL注入~~~
解决方案五:
你好..我的qq:913637609我现在遇到这个问题;想问一下;你怎么解决的
解决方案六:
搜索下。。360net安全类库。。可以解决的。