发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17 阅读数:3267
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
系统漏洞扫描的好处,漏洞扫描流程
随着网络安全威胁不断增加,漏洞扫描技术成为了一项非常重要的安全工作。系统漏洞扫描的好处显而易见,通过漏洞扫描进行主动安全测试方法,其目的是通过扫描目标系统中的漏洞,发现并修复存在的安全隐患。 系统漏洞扫描的好处 漏洞扫描可以划分为ping扫描、端口扫描、OS探测、脆弱点探测、防火墙扫描五种主要技术,每种技术实现的目标和运用的原理各不相同。按照 TCP/IP协议簇的结构,ping扫描工作在互联网络层:端口扫描、防火墙探测工作在传输层;0S探测、脆弱点探测工作在互联网络层、传输层、应用层。 ping扫描确定目标主机的IP地址,端口扫描探测目标主机所开放的端口,然后基于端口扫描的结果,进行OS探测和脆弱点扫描。 1、提升组织对于内部系统的漏洞检测能力。 2、全面掌握组织内部的安全漏洞。 3、为组织业务系统测评、检查等提供有效的依据。 4、为组织制定科学、有效地安全加固方案提供依据。 5、降低因为漏洞导致安全事件发生的概率。 漏洞扫描流程 网络和信息安全技术已经经历了多年的发展,现如今,针对网络资产的漏洞扫描技术成为了信息安全领域的重点研究对象。 现有的网络资产的漏洞扫描器的一般扫描过程为: 步骤一:人工在漏洞扫描器中设置好待扫描资产名称及待扫描资产的存储地址,然后向漏洞扫描器下发扫描开始指令。 步骤二:漏洞扫描器根据扫描资产的存储地址,通过预设的网络协议与存储地址所对应的设备建立链接,对资产进行漏洞扫描。 步骤三:扫描器反馈对资产进行漏洞扫描的扫描结果。 上述漏洞扫描器需要有人工主动设置待扫描资产名称及待扫描资产的存储地址,来发起漏洞扫描操作,具有人力成本较高的技术问题。 系统漏洞扫描的好处在互联网的发展过程中逐步显露出来,漏洞扫描的流程也十分关键,通过漏洞扫描能及时发现漏洞,避免被不法分子入侵。进行定期扫描和修复漏洞可以确保Web应用程序的安全性和可靠性。
什么是高防IP?
最近不少来咨询的客户都问快快云安全团队,什么是高防IP,客户接入这个高防IP的话需要做些什么准备,今天快快云安全团队就给大家科普一下什么是高防IP,他的原理是什么,客户接入需要做些什么?第一、讲讲什么是高防IP 新式高防技术,替身式防御,具备4Tbps高抗D+流量清洗功能,无视DDoS,CC攻击,不用迁移数据,隐藏源服务器IP,只需将网站解析记录修改为快快DDoS高防IP,将攻击引流至快快替身高防服务器,是攻击的IP过滤清洗拦截攻击源,正常访问的到源服务器,保证网站快速访问或服务器稳定可用,接入半小时后,即可正式享受高防服务。第二、高防IP的原理 用户购买高防IP,把域名解析到高防IP上(web业务只要把域名指向高防IP即可,非web业务,把业务IP换成高防IP即可)。同时在高防IP上设置转发规则,所有公网流量都会走高防IP,通过端口协议转发的方式,将用户的访问通过高防IP转发到源站IP。在这一过程中,将恶意攻击流量在高防IP上进行清洗过滤后,把正常访问流量返回给源站IP,确保源站IP能正常稳定访问的安全防护。 通常在租用服务器后,服务商会提供一个IP给用户用于防御和管理。如果IP出现异常流量,机房中的硬件防火墙,就会对恶意流量进行识别,并进行过滤和清洗,帮助用户防御恶意流量。 在IP防御不了的情况下,会暂时对该IP进行屏蔽,这时会造成服务器不能正常访问,业务无法正常开展。第三、对接高防IP的流程,用户需要准备什么? 首先你得更换一条干净的源IP,为什么要更换干净的源IP,首先你的服务器是被攻击过的,高防IP的原理是将你的源IP隐藏起来,用高防IP去抗,如果源IP暴漏黑客可以直接绕过我们的高防IP去攻击你的源服务器,阿里云更换源IP需要重新购买一条弹性IP就可以,然后解析到快快云安全技术配置的高防IP上即可享受真正的高防对接。 关于高防IP更加详细的可咨询快快云-小鑫QQ:98717255
如何选择适合支付企业的游戏盾服务
在互联网金融快速发展的当下,支付企业作为资金流转的关键枢纽,面临着诸多安全挑战。游戏盾服务作为一种强大的网络安全防护工具,逐渐成为支付企业抵御风险的重要选择。但市场上游戏盾服务种类繁多,支付企业该如何从中挑选出最适合自己的呢?支付企业业务特殊,安全要求极高。一旦遭受网络攻击,如 DDoS 攻击、CC 攻击等,不仅会导致支付系统瘫痪,交易无法正常进行,还可能造成客户资金损失、信任度下降,进而引发严重的法律和声誉风险。游戏盾服务则通过一系列技术手段,如流量清洗、智能识别、实时防护等,为支付企业的网络安全提供坚实保障。防护能力是选择游戏盾服务的核心要素。首先要关注其对各类常见攻击的防护效果,比如针对大流量 DDoS 攻击,能否具备足够的带宽资源和先进的算法,快速识别并过滤恶意流量,确保支付系统的正常运行。同时,对于 CC 攻击这种通过模拟正常用户请求来耗尽服务器资源的攻击方式,游戏盾应能精准区分正常与恶意请求,避免误判。支付企业要根据自身业务规模和风险承受能力,综合评估游戏盾服务的价格。有些高端游戏盾服务虽然防护能力超强,但价格昂贵,可能超出中小支付企业的预算。而一些价格低廉的服务,可能在防护效果、稳定性等方面存在不足。因此,企业需要在成本与防护效果之间找到平衡,选择性价比高的游戏盾服务。兼容性和易用性同样重要。支付企业通常已经搭建了复杂的业务系统,游戏盾服务必须能与现有的支付系统、网络架构等无缝对接,不影响原有业务的正常运转。同时,操作界面应简洁明了,方便技术人员进行配置和管理。如果游戏盾服务的设置过于复杂,不仅增加了技术人员的工作负担,还可能在配置过程中出现错误,降低防护效果。服务提供商的信誉和技术支持也至关重要。选择有良好口碑、丰富行业经验的提供商,其游戏盾服务的稳定性和可靠性更有保障。并且,在使用过程中,一旦遇到问题,提供商应能及时提供专业的技术支持,快速解决问题,减少因故障导致的业务中断时间。支付企业在选择游戏盾服务时,要综合考量防护能力、成本效益、兼容性、易用性以及服务提供商的信誉和技术支持等多方面因素,从而挑选出最契合自身需求的游戏盾服务,为支付业务的安全稳定发展筑牢防线。
阅读数:22636 | 2023-04-25 14:08:36
阅读数:13993 | 2023-04-21 09:42:32
阅读数:9250 | 2023-04-24 12:00:42
阅读数:8619 | 2023-06-09 03:03:03
阅读数:7449 | 2023-05-26 01:02:03
阅读数:6592 | 2024-04-03 15:05:05
阅读数:6036 | 2023-06-02 00:02:04
阅读数:5814 | 2023-06-30 06:04:04
阅读数:22636 | 2023-04-25 14:08:36
阅读数:13993 | 2023-04-21 09:42:32
阅读数:9250 | 2023-04-24 12:00:42
阅读数:8619 | 2023-06-09 03:03:03
阅读数:7449 | 2023-05-26 01:02:03
阅读数:6592 | 2024-04-03 15:05:05
阅读数:6036 | 2023-06-02 00:02:04
阅读数:5814 | 2023-06-30 06:04:04
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
系统漏洞扫描的好处,漏洞扫描流程
随着网络安全威胁不断增加,漏洞扫描技术成为了一项非常重要的安全工作。系统漏洞扫描的好处显而易见,通过漏洞扫描进行主动安全测试方法,其目的是通过扫描目标系统中的漏洞,发现并修复存在的安全隐患。 系统漏洞扫描的好处 漏洞扫描可以划分为ping扫描、端口扫描、OS探测、脆弱点探测、防火墙扫描五种主要技术,每种技术实现的目标和运用的原理各不相同。按照 TCP/IP协议簇的结构,ping扫描工作在互联网络层:端口扫描、防火墙探测工作在传输层;0S探测、脆弱点探测工作在互联网络层、传输层、应用层。 ping扫描确定目标主机的IP地址,端口扫描探测目标主机所开放的端口,然后基于端口扫描的结果,进行OS探测和脆弱点扫描。 1、提升组织对于内部系统的漏洞检测能力。 2、全面掌握组织内部的安全漏洞。 3、为组织业务系统测评、检查等提供有效的依据。 4、为组织制定科学、有效地安全加固方案提供依据。 5、降低因为漏洞导致安全事件发生的概率。 漏洞扫描流程 网络和信息安全技术已经经历了多年的发展,现如今,针对网络资产的漏洞扫描技术成为了信息安全领域的重点研究对象。 现有的网络资产的漏洞扫描器的一般扫描过程为: 步骤一:人工在漏洞扫描器中设置好待扫描资产名称及待扫描资产的存储地址,然后向漏洞扫描器下发扫描开始指令。 步骤二:漏洞扫描器根据扫描资产的存储地址,通过预设的网络协议与存储地址所对应的设备建立链接,对资产进行漏洞扫描。 步骤三:扫描器反馈对资产进行漏洞扫描的扫描结果。 上述漏洞扫描器需要有人工主动设置待扫描资产名称及待扫描资产的存储地址,来发起漏洞扫描操作,具有人力成本较高的技术问题。 系统漏洞扫描的好处在互联网的发展过程中逐步显露出来,漏洞扫描的流程也十分关键,通过漏洞扫描能及时发现漏洞,避免被不法分子入侵。进行定期扫描和修复漏洞可以确保Web应用程序的安全性和可靠性。
什么是高防IP?
最近不少来咨询的客户都问快快云安全团队,什么是高防IP,客户接入这个高防IP的话需要做些什么准备,今天快快云安全团队就给大家科普一下什么是高防IP,他的原理是什么,客户接入需要做些什么?第一、讲讲什么是高防IP 新式高防技术,替身式防御,具备4Tbps高抗D+流量清洗功能,无视DDoS,CC攻击,不用迁移数据,隐藏源服务器IP,只需将网站解析记录修改为快快DDoS高防IP,将攻击引流至快快替身高防服务器,是攻击的IP过滤清洗拦截攻击源,正常访问的到源服务器,保证网站快速访问或服务器稳定可用,接入半小时后,即可正式享受高防服务。第二、高防IP的原理 用户购买高防IP,把域名解析到高防IP上(web业务只要把域名指向高防IP即可,非web业务,把业务IP换成高防IP即可)。同时在高防IP上设置转发规则,所有公网流量都会走高防IP,通过端口协议转发的方式,将用户的访问通过高防IP转发到源站IP。在这一过程中,将恶意攻击流量在高防IP上进行清洗过滤后,把正常访问流量返回给源站IP,确保源站IP能正常稳定访问的安全防护。 通常在租用服务器后,服务商会提供一个IP给用户用于防御和管理。如果IP出现异常流量,机房中的硬件防火墙,就会对恶意流量进行识别,并进行过滤和清洗,帮助用户防御恶意流量。 在IP防御不了的情况下,会暂时对该IP进行屏蔽,这时会造成服务器不能正常访问,业务无法正常开展。第三、对接高防IP的流程,用户需要准备什么? 首先你得更换一条干净的源IP,为什么要更换干净的源IP,首先你的服务器是被攻击过的,高防IP的原理是将你的源IP隐藏起来,用高防IP去抗,如果源IP暴漏黑客可以直接绕过我们的高防IP去攻击你的源服务器,阿里云更换源IP需要重新购买一条弹性IP就可以,然后解析到快快云安全技术配置的高防IP上即可享受真正的高防对接。 关于高防IP更加详细的可咨询快快云-小鑫QQ:98717255
如何选择适合支付企业的游戏盾服务
在互联网金融快速发展的当下,支付企业作为资金流转的关键枢纽,面临着诸多安全挑战。游戏盾服务作为一种强大的网络安全防护工具,逐渐成为支付企业抵御风险的重要选择。但市场上游戏盾服务种类繁多,支付企业该如何从中挑选出最适合自己的呢?支付企业业务特殊,安全要求极高。一旦遭受网络攻击,如 DDoS 攻击、CC 攻击等,不仅会导致支付系统瘫痪,交易无法正常进行,还可能造成客户资金损失、信任度下降,进而引发严重的法律和声誉风险。游戏盾服务则通过一系列技术手段,如流量清洗、智能识别、实时防护等,为支付企业的网络安全提供坚实保障。防护能力是选择游戏盾服务的核心要素。首先要关注其对各类常见攻击的防护效果,比如针对大流量 DDoS 攻击,能否具备足够的带宽资源和先进的算法,快速识别并过滤恶意流量,确保支付系统的正常运行。同时,对于 CC 攻击这种通过模拟正常用户请求来耗尽服务器资源的攻击方式,游戏盾应能精准区分正常与恶意请求,避免误判。支付企业要根据自身业务规模和风险承受能力,综合评估游戏盾服务的价格。有些高端游戏盾服务虽然防护能力超强,但价格昂贵,可能超出中小支付企业的预算。而一些价格低廉的服务,可能在防护效果、稳定性等方面存在不足。因此,企业需要在成本与防护效果之间找到平衡,选择性价比高的游戏盾服务。兼容性和易用性同样重要。支付企业通常已经搭建了复杂的业务系统,游戏盾服务必须能与现有的支付系统、网络架构等无缝对接,不影响原有业务的正常运转。同时,操作界面应简洁明了,方便技术人员进行配置和管理。如果游戏盾服务的设置过于复杂,不仅增加了技术人员的工作负担,还可能在配置过程中出现错误,降低防护效果。服务提供商的信誉和技术支持也至关重要。选择有良好口碑、丰富行业经验的提供商,其游戏盾服务的稳定性和可靠性更有保障。并且,在使用过程中,一旦遇到问题,提供商应能及时提供专业的技术支持,快速解决问题,减少因故障导致的业务中断时间。支付企业在选择游戏盾服务时,要综合考量防护能力、成本效益、兼容性、易用性以及服务提供商的信誉和技术支持等多方面因素,从而挑选出最契合自身需求的游戏盾服务,为支付业务的安全稳定发展筑牢防线。
查看更多文章 >