删除windows上lpt1.asp伪装木马文件(SHR属性),及一次查杀web木马简记
维护的一台windows 2003服务器,跑iis6,其中一个站点需要同时支持asp与php,还得跟站点web用户赋写入权限(因为该站主要是一asp的CMS,文章内容页是生成静态html的)。正因如此,该站比较容易出问题,数次被挂马。
在与该CMS还有入侵者长期的拉锯战里,该站点做了很多针对性[……]
这是fengyqf的博客
维护的一台windows 2003服务器,跑iis6,其中一个站点需要同时支持asp与php,还得跟站点web用户赋写入权限(因为该站主要是一asp的CMS,文章内容页是生成静态html的)。正因如此,该站比较容易出问题,数次被挂马。
在与该CMS还有入侵者长期的拉锯战里,该站点做了很多针对性[……]
本文起源于:http://www.path8.net/tn/archives/4235
这是一段JS木马,请一定谨慎,不要在浏览器中执行。但在本站本文中阅读是安全的,本文url如下http://www.path8.net/tn/archives/4235 ;但笔者不能保证对本文的转载[......]