当前位置:w88优德官网网文章中心网站运营网站安全 → 血与泪的经验:服务器ARP的欺骗攻击与防范

血与泪的经验:服务器ARP的欺骗攻击与防范

减小字体 增大字体 作者:admin  来源:本站整理  发布时间:2017-3-8 8:38:45
题记:如果你是从搜索引擎搜到这里的,我相信你一定非常着急,废话不多说,直入主题。其余感悟我挪到文章最后说。我这里讨论是卢松松博客最近被ARP攻击的例子,烦死了。表现形式为网站被iframe挂马,弹出大量色情网站,问题出现了11个小时,这11小时都在血泪的探索中解决。血与泪的经验:服务器ARP的欺骗攻击与防范判断ARP攻击方法一台服务器几乎所有网站打开网页HTML都被自动加上如这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在w88优德官网中文安卓版中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。解决办法第一种方法:检查IIS文档页脚血与泪的经验:服务器ARP的欺骗攻击与防范注意红框处,无特殊情况文档页脚是不会被启用的,如果你看到这里勾选并指向了一个本地HTML文件,你可以打开指向本地文件查看是否为木马病毒代码。第二种方法:检查MetaBase.xml文件MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml检查是否被添加上如下一段代码:AccessFlags="AccessRead | AccessScript"AppFriendlyName="默认应用程序"AppIsolated="2"AppRoot="/LM/W3SVC/81120797/Root"AuthFlags="AuthAnonymous | AuthNTLM"DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。第三种方法:检查ISAPI筛选器目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉,还得靠肉眼来实现。所以方法也很简单:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。血与泪的经验:服务器ARP的欺骗攻击与防范第四种方法:检查global.asa木马先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,没错!这说明你的网站已经中招了!它的直接后果是网站搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!血与泪的经验:服务器ARP的欺骗攻击与防范global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。如果自己不会删除的话你可以找自己的空间商让他们给你删除这个木马。特别提示:以上方法均不起作用上面提到的这些防ARP攻击的方法,都是从网上搜的,所有的方法起码重复了三遍,但是问题依旧没有解决,后面才知道,IFRAME被植入有两种情况一、就是有人在你的IIS上动了手脚,方法查找被修改的配置文件,或直接重装。二、如果你
[1] [2]  下一页
本文引用网址:
在下列搜索引擎中搜索“血与泪的经验:服务器ARP的欺骗攻击与防范”的相关信息:
谷歌搜索 百度搜索 360搜索 雅虎搜索 搜狗搜索 搜搜搜索 必应搜索 有道搜索
你可能还喜欢以下文章
  • 1女学生裸贷资源百度云下载 10G...
  • 2女大学生裸贷照片合集[100P/23...
  • 3“裸贷门”完整版无码高清套图...
  • 4王梦溪未经处理照曝光 王梦溪口...
  • 5如何做爱真人示范图片 男女ML常...
  • 1首页flash幻灯片不显示解决方法...
  • 2DEDE"模板文件不存在,无法解...
  • 3创建栏目提示“保存目录数据时...
  • 4解决为备份或还原操作指定的设...
  • 5小刀:谷歌“大熊猫”算法的优...
  • 1兰州警花王梦溪裸照全集视频 王...
  • 2杨晴雨裸条图片 女学生裸贷照片...
  • 3最流行的性交姿势图解 真人示范...
  • 4女学生裸贷资源百度云 杨晴雨裸...
  • 5裸贷门何香沄 裸条借贷12g迅雷...
  • 1linux服务器在运行210天左右宕...
  • 2一般人不告诉他 墨盒喷头清洗方...
  • 3拍卖网站公开出售系统Oday漏洞...
  • 4详述Windows 2000系统日志及其...
  • 5VSFTPD服务器安装配置
  • 赞助商广告

    图片文章导读