网站被挂马怎样能查出挂马者的IP地址?
答案:2 悬赏:40 手机版
解决时间 2021-02-28 11:11
- 提问者网友:做自己de王妃
- 2021-02-27 20:44
我的网站被挂了木马,现在很难清除!谁能帮帮忙啊?还有就是能不能知道挂马者的IP地址?还有如果有人能替我清除木马的我可以高分悬赏,或者其他也可以真的很急!
最佳答案
- 五星知识达人网友:孤独入客枕
- 2021-02-27 21:48
在IIS虚拟站点的设置中,设置记录WEB访问日志,按日记录LOG文件,去除部分不需要的字段,如: s-sitename 通过日志的监查,可发现攻击行为。一定要按日记录,这样文件小,容易看。
多数挂码是利用源码漏洞来完成的,比如“注入”,所以要重点观察那些 ?id=32 xxxxxx 这些极不正常的链接的源IP。
举一个 asp 的 and 1=1 的代码防漏:
<%
rem 防 and 1=1 注入
rem
cid=request("cid")
If Not(isNumeric(cid)) then response.redirect "/"
%>
多数挂码是利用源码漏洞来完成的,比如“注入”,所以要重点观察那些 ?id=32 xxxxxx 这些极不正常的链接的源IP。
举一个 asp 的 and 1=1 的代码防漏:
<%
rem 防 and 1=1 注入
rem
cid=request("cid")
If Not(isNumeric(cid)) then response.redirect "/"
%>
全部回答
- 1楼网友:廢物販賣機
- 2021-02-27 23:07
你先看看你的网站日子
里边应该能找到被注入的信息
也有可能是你网站所在的服务器被挂马
你得联系空间商
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯