发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
动态DNS设置是什么?一文搞懂动态DNS配置与应用
动态DNS设置,简单来说就是让一个固定的域名,始终指向你随时可能变化的公网IP地址。这对于家里没有固定公网IP,但又想从外网访问家中NAS、搭建个人网站或远程控制电脑的朋友来说,简直是个神器。它通过一个客户端软件,实时将你变动的IP地址同步到DNS服务器,实现域名与动态IP的稳定绑定。下面我们就来聊聊,动态DNS到底怎么设置,以及它有哪些实际的应用场景。 动态DNS设置具体包含哪些步骤? 想要成功设置动态DNS,其实并不复杂,关键步骤也就那么几个。首先,你需要在一个支持动态DNS的服务商那里注册一个域名,或者使用他们提供的免费二级域名。然后,根据服务商提供的指引,下载并安装对应的动态DNS客户端软件到你的路由器或需要被访问的设备上。在这个客户端里,你需要填入注册时获得的账户、密码以及域名信息。完成这些配置后,客户端就会在后台默默工作,一旦检测到你的公网IP地址发生变化,就会自动向DNS服务器发送更新请求。这样一来,无论你的IP怎么变,别人通过你设置的域名,都能准确无误地找到你当前的网络入口。整个过程的核心,就在于客户端与DNS服务器之间持续、自动的同步机制。 为什么家庭用户需要关注动态DNS配置? 对于越来越多的家庭用户而言,动态DNS配置的意义正在变得越来越大。想想看,你现在可能在家里部署了一台NAS存储重要文件和珍贵照片,或者用树莓派搭建了一个智能家居中枢,甚至只是简单开了一个《我的世界》游戏服务器和朋友联机。如果没有固定IP,每次宽带重拨导致IP变更,外网访问就会立刻中断,非常麻烦。而有了动态DNS,你只需要记住一个简单的域名,比如“home.yourname.com”,就可以随时随地访问家中的这些服务,完全不用操心底层IP地址到底变成了什么。它极大地降低了个人用户搭建私有网络服务的门槛,让远程办公、数据同步、媒体库共享都变得轻松可行。可以说,动态DNS是解锁家庭网络全部潜力的关键钥匙之一。 在配置过程中,选择一个稳定可靠的服务商至关重要。一个优秀的动态DNS服务应该提供简洁明了的控制面板、稳定的解析服务和及时的客户端更新支持。有些高级路由器已经内置了主流动态DNS服务商的配置选项,直接在路由器管理界面就能完成设置,更加方便。完成设置后,建议使用在线的DNS检测工具,验证一下你的域名是否已经正确解析到了当前的公网IP地址,确保万无一失。 动态DNS技术将动态变化的IP地址与固定域名智能地绑定在一起,完美解决了个人和中小企业缺乏固定公网IP的痛点。它让随时随地访问私有网络资源从理想变成了触手可及的现实,是构建灵活、高效个人网络环境的得力助手。如果你正被变动的IP地址所困扰,不妨现在就尝试配置一下动态DNS,开启更便捷的网络访问体验。
三级等保测评的步骤有哪些?三级等保测评的具体步骤
三级等保测评是对信息系统安全等级的一种高标准评估,旨在确保系统的安全性和稳定性。以下是三级等保测评的具体步骤:准备阶段1.明确测评目标和范围:确定需要进行三级等保测评的信息系统,并明确测评的具体目标和范围。2.成立测评小组:组建由信息安全专家、系统管理员等相关人员组成的测评小组,负责实施测评工作。3.收集资料:收集与信息系统相关的技术文档、管理制度、操作记录等资料,以便后续分析。现场测评阶段1.技术测评:对信息系统的物理环境、网络通信、主机系统、应用安全等方面进行技术检测和评估,发现潜在的安全风险。2.管理测评:评估信息系统的安全管理制度、人员配置、培训情况等,确保安全管理措施得到有效执行。3.渗透测试:模拟黑客攻击,对信息系统进行渗透测试,检验系统的安全防护能力。分析与整改阶段1.分析测评结果:对现场测评的数据和结果进行深入分析,找出信息系统的安全漏洞和隐患。2.制定整改方案:针对发现的安全问题,制定详细的整改方案,明确整改措施和时间表。3.实施整改:按照整改方案对信息系统进行安全加固和优化配置,提升系统的安全防护能力。验收与总结阶段1.验收整改成果:对整改后的信息系统进行再次测评,确保安全问题得到有效解决。2.编写测评报告:根据测评结果和整改情况,编写详细的测评报告,为信息系统的后续运维提供参考。3.总结经验教训:对本次测评进行总结,提炼经验教训,为未来的信息安全工作提供借鉴。通过以上步骤,可以有效地进行三级等保测评,确保信息系统的安全性和稳定性。同时,企业也应定期对信息系统进行安全检查和评估,及时发现并解决潜在的安全风险。
内网渗透是什么意思?网络安全专家详解
内网渗透是指安全人员通过模拟攻击者的方式,对企业内部网络进行安全评估的过程。这种测试能发现内部网络中的潜在漏洞,帮助企业提前修补安全缺陷。不同于外部攻击测试,内网渗透更关注内部员工可能造成的安全风险,以及内部系统间的横向移动可能性。通过专业的内网渗透测试,企业可以全面了解自身网络的安全状况。 内网渗透测试有哪些类型? 内网渗透测试通常分为白盒、灰盒和黑盒三种类型。白盒测试中,安全团队拥有完整的网络架构和系统信息,能够进行最全面的安全评估。灰盒测试则提供部分信息,更接近真实攻击场景。黑盒测试则完全模拟外部攻击者,在没有任何内部信息的情况下进行渗透。不同类型的内网渗透测试适用于不同安全需求的企业。 内网渗透测试包含哪些步骤? 一次完整的内网渗透测试通常从信息收集开始,安全人员会尝试获取内部网络拓扑、系统版本等关键信息。接着是漏洞扫描和利用阶段,测试人员会尝试利用发现的漏洞获取更高权限。权限提升后,测试会扩展到网络内部其他系统,模拟真实攻击中的横向移动。最后,测试团队会整理所有发现的安全问题,并提供详细的修复建议。 企业网络安全是一个持续的过程,定期进行内网渗透测试能有效降低安全风险。选择专业的网络安全服务提供商,根据企业实际情况定制测试方案,才能真正发挥内网渗透测试的价值。对于需要全面防护的企业,可以考虑结合快快网络提供的多种安全产品,构建全方位的防御体系。
2023-04-25 14:08:36
2023-04-21 09:42:32
2023-04-24 12:00:42
2023-06-09 03:03:03
2023-05-26 01:02:03
2024-04-03 15:05:05
2023-06-02 00:02:04
2023-06-30 06:04:04
2023-04-25 14:08:36
2023-04-21 09:42:32
2023-04-24 12:00:42
2023-06-09 03:03:03
2023-05-26 01:02:03
2024-04-03 15:05:05
2023-06-02 00:02:04
2023-06-30 06:04:04
发布者:售前芳华【已离职】 | 本文章发表于:2023-04-17
一台服务器几乎所有网站打开网页HTML都被自动加上如的iframe代码,经检查程序、JS、CSS的时间都没有被修改。这种样式的代码,有的在头部,有的在尾部,部分杀毒软件打开会报毒,打开HTML或ASP、PHP页面,在源码中怎么也找不到这段代码。首先你可以随意建一个HTML文件上传到服务器,通过网站打开,如发现这个文件加入了iframe代码那说明中招了。

第一种方法:检查IIS文档页脚
注意红框处,无特殊情况文档页脚是不会被启用的,如果看到这里勾选并指向了一个本地HTML文件,可以打开指向本地文件查看是否为木马病毒代码。
第二种方法:检查MetaBase.xml文件
MetaBase.xml是IIS里的一个配置文件,位置是:C:\WINDOWS\system32\inetsrv\MetaBase.xml
检查是否被添加上如下一段代码:
--------------------------------------------------------------
AccessFlags="AccessRead | AccessScript"
AppFriendlyName="默认应用程序"
AppIsolated="2"
AppRoot="/LM/W3SVC/81120797/Root"
AuthFlags="AuthAnonymous | AuthNTLM"
DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"
--------------------------------------------------------------
DefaultDocFooter=后面一般都是跟一个本地的文件,木马病毒就在这里了,把这段删除即可。
特别提示:MetaBase.xml无法直接修改,需要停止IIS服务才能修改,或者在IIS管理器中右击本地计算机--选择属性,勾选"允许直接编辑配置数据库",这样就可以在不停止IIS的情况下编辑metabase.xml文件。
第三种方法:检查ISAPI筛选器
目前这些DLL加载的文件,任何一款杀毒软件和杀木马软件还不能有效发现并杀掉。方法:打开IIS,右键点击网站,属性——找到ISAPI选项卡,检查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL删除,重启IIS即可。
第四种方法:检查global.asa木马
先解释一下这个代码的作用:因为global.asa 文件是网站启动的文件,当一个网站被用户访问的时候,会执行Application_Start代码段的内容,当一个用户第一次访问时会执行Session_Start代码段的内容,所以此段代码的作用就是当访问的时候自动下载获取木马内容,上面遇到的就是跳转性作用的木马代码。global.asa木马一样平常不会影响网站的正常运行,黑客一样平常行使global.asa木马不是为了来破坏网站的运行,他们与网站黑链类似,一样平常是对网站的搜索引擎收录产生特别很是恶劣的影响。常体现为搜索引擎收录大量莫名其妙的网站题目,而这些题目绝对不是本身网站发布的内容,点击链接进入的依然是本网站的页面,但题目不同,点击百度快照发现百度提醒:“对不起,您所查看的网页不许可百度保存其快照,您可以直接访问某某网址”,这说明你的网站已经中招了!它的直接后果是网站在搜索引擎的排名降落或者彻底消散,紧张的还会让访问者在访问你的网站的时候电脑中毒!
global.asa这个文件一般是在根目录下的,属于系统文件只能在cmd命令下强制删除。
动态DNS设置是什么?一文搞懂动态DNS配置与应用
动态DNS设置,简单来说就是让一个固定的域名,始终指向你随时可能变化的公网IP地址。这对于家里没有固定公网IP,但又想从外网访问家中NAS、搭建个人网站或远程控制电脑的朋友来说,简直是个神器。它通过一个客户端软件,实时将你变动的IP地址同步到DNS服务器,实现域名与动态IP的稳定绑定。下面我们就来聊聊,动态DNS到底怎么设置,以及它有哪些实际的应用场景。 动态DNS设置具体包含哪些步骤? 想要成功设置动态DNS,其实并不复杂,关键步骤也就那么几个。首先,你需要在一个支持动态DNS的服务商那里注册一个域名,或者使用他们提供的免费二级域名。然后,根据服务商提供的指引,下载并安装对应的动态DNS客户端软件到你的路由器或需要被访问的设备上。在这个客户端里,你需要填入注册时获得的账户、密码以及域名信息。完成这些配置后,客户端就会在后台默默工作,一旦检测到你的公网IP地址发生变化,就会自动向DNS服务器发送更新请求。这样一来,无论你的IP怎么变,别人通过你设置的域名,都能准确无误地找到你当前的网络入口。整个过程的核心,就在于客户端与DNS服务器之间持续、自动的同步机制。 为什么家庭用户需要关注动态DNS配置? 对于越来越多的家庭用户而言,动态DNS配置的意义正在变得越来越大。想想看,你现在可能在家里部署了一台NAS存储重要文件和珍贵照片,或者用树莓派搭建了一个智能家居中枢,甚至只是简单开了一个《我的世界》游戏服务器和朋友联机。如果没有固定IP,每次宽带重拨导致IP变更,外网访问就会立刻中断,非常麻烦。而有了动态DNS,你只需要记住一个简单的域名,比如“home.yourname.com”,就可以随时随地访问家中的这些服务,完全不用操心底层IP地址到底变成了什么。它极大地降低了个人用户搭建私有网络服务的门槛,让远程办公、数据同步、媒体库共享都变得轻松可行。可以说,动态DNS是解锁家庭网络全部潜力的关键钥匙之一。 在配置过程中,选择一个稳定可靠的服务商至关重要。一个优秀的动态DNS服务应该提供简洁明了的控制面板、稳定的解析服务和及时的客户端更新支持。有些高级路由器已经内置了主流动态DNS服务商的配置选项,直接在路由器管理界面就能完成设置,更加方便。完成设置后,建议使用在线的DNS检测工具,验证一下你的域名是否已经正确解析到了当前的公网IP地址,确保万无一失。 动态DNS技术将动态变化的IP地址与固定域名智能地绑定在一起,完美解决了个人和中小企业缺乏固定公网IP的痛点。它让随时随地访问私有网络资源从理想变成了触手可及的现实,是构建灵活、高效个人网络环境的得力助手。如果你正被变动的IP地址所困扰,不妨现在就尝试配置一下动态DNS,开启更便捷的网络访问体验。
三级等保测评的步骤有哪些?三级等保测评的具体步骤
三级等保测评是对信息系统安全等级的一种高标准评估,旨在确保系统的安全性和稳定性。以下是三级等保测评的具体步骤:准备阶段1.明确测评目标和范围:确定需要进行三级等保测评的信息系统,并明确测评的具体目标和范围。2.成立测评小组:组建由信息安全专家、系统管理员等相关人员组成的测评小组,负责实施测评工作。3.收集资料:收集与信息系统相关的技术文档、管理制度、操作记录等资料,以便后续分析。现场测评阶段1.技术测评:对信息系统的物理环境、网络通信、主机系统、应用安全等方面进行技术检测和评估,发现潜在的安全风险。2.管理测评:评估信息系统的安全管理制度、人员配置、培训情况等,确保安全管理措施得到有效执行。3.渗透测试:模拟黑客攻击,对信息系统进行渗透测试,检验系统的安全防护能力。分析与整改阶段1.分析测评结果:对现场测评的数据和结果进行深入分析,找出信息系统的安全漏洞和隐患。2.制定整改方案:针对发现的安全问题,制定详细的整改方案,明确整改措施和时间表。3.实施整改:按照整改方案对信息系统进行安全加固和优化配置,提升系统的安全防护能力。验收与总结阶段1.验收整改成果:对整改后的信息系统进行再次测评,确保安全问题得到有效解决。2.编写测评报告:根据测评结果和整改情况,编写详细的测评报告,为信息系统的后续运维提供参考。3.总结经验教训:对本次测评进行总结,提炼经验教训,为未来的信息安全工作提供借鉴。通过以上步骤,可以有效地进行三级等保测评,确保信息系统的安全性和稳定性。同时,企业也应定期对信息系统进行安全检查和评估,及时发现并解决潜在的安全风险。
内网渗透是什么意思?网络安全专家详解
内网渗透是指安全人员通过模拟攻击者的方式,对企业内部网络进行安全评估的过程。这种测试能发现内部网络中的潜在漏洞,帮助企业提前修补安全缺陷。不同于外部攻击测试,内网渗透更关注内部员工可能造成的安全风险,以及内部系统间的横向移动可能性。通过专业的内网渗透测试,企业可以全面了解自身网络的安全状况。 内网渗透测试有哪些类型? 内网渗透测试通常分为白盒、灰盒和黑盒三种类型。白盒测试中,安全团队拥有完整的网络架构和系统信息,能够进行最全面的安全评估。灰盒测试则提供部分信息,更接近真实攻击场景。黑盒测试则完全模拟外部攻击者,在没有任何内部信息的情况下进行渗透。不同类型的内网渗透测试适用于不同安全需求的企业。 内网渗透测试包含哪些步骤? 一次完整的内网渗透测试通常从信息收集开始,安全人员会尝试获取内部网络拓扑、系统版本等关键信息。接着是漏洞扫描和利用阶段,测试人员会尝试利用发现的漏洞获取更高权限。权限提升后,测试会扩展到网络内部其他系统,模拟真实攻击中的横向移动。最后,测试团队会整理所有发现的安全问题,并提供详细的修复建议。 企业网络安全是一个持续的过程,定期进行内网渗透测试能有效降低安全风险。选择专业的网络安全服务提供商,根据企业实际情况定制测试方案,才能真正发挥内网渗透测试的价值。对于需要全面防护的企业,可以考虑结合快快网络提供的多种安全产品,构建全方位的防御体系。
查看更多文章 >