九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

利用 IIS日志追查網站入侵者

發布時間:  2012/8/9 15:33:25
 以前黑站黑了很多,但是就沒有想過會不會被追蹤到,都沒有想過怎么去擦自己的屁股,萬萬沒想到在自己不再黑站的時候,卻發現了自己的BBS被黑了。根據當初的判斷,BBS程序是我們BCT小組成員編寫的Lvbbs不會存在著上傳漏洞和SQL注入啊!就算能拿到權限都不可能可以弄出個webshell出來,不是程序的漏洞的話,就一定是服務器的安全問題了,以前整天拿著旁注去黑站,這下子好玩了,竟然被別人拿去黑自己的網站了。所以就硬著頭皮去找網管問個究竟,怎么知道網管還說我自己的問題,要我自己去找氣死我啊。

那只好做一回網管了,如果你是網管你會如何去追查問題的來源了?程序問題就去查看“事件查看器”,如果是IIS問題當然是查看IIS日志了!系統文件夾的system32低下的logfile有所有的IIS日志,用來記錄服務器所有訪問記錄。因為是虛擬主機的用戶,所以每個用戶都配置獨立的IIS日志目錄,從里面的日志文件就可以發現入侵者入侵BBS的資料了,所以下載了有關時間段的所有日志下來進行分析,發現了很多我自己都不知道資料!哈哈哈,這下子就知道入侵者是怎么入侵我的BBS了。

(入侵日記1)

從第一天里日志可以發現入侵者早就已經對我的BBS虎視耽耽的了。而且不止一個入侵者這么簡單,還很多啊。頭一天的IIS日志就全部都是利用程序掃描后臺留下的垃圾數據。
 

看上面的日志可以發現,入侵者61.145.***.***利用程序不斷的在掃描后臺的頁面,似乎想利用后臺登陸漏洞從而進入BBS的后臺管理版面。很可惜這位入侵者好像真的沒有什么思路,麻木的利用程序作為幫助去尋找后臺,沒有什么作用的入侵手法。

(入侵日志2)

查看了第二天的日志,開始的時候還是普通的用戶訪問日志沒有什么特別,到了中段的時候問題就找到了,找到了一個利用程序查找指定文件的IIS動作記錄。

 

從上面的資料發現入侵者61.141.***.***也是利用程序去掃描指定的上傳頁面,從而確定入侵目標是否存在這些頁面,然后進行上傳漏洞的入侵。還有就是掃描利用動網默認數據庫,一些比較常用的木馬名稱,看來這個入侵者還以為我的BBS是馬坊啊,掃描這么多的木馬文件能找著就是奇跡啊。繼續往下走終于被我發現了,入侵者61.141.***.***在黑了我網站首頁之前的動作記錄了,首先在Forum的文件夾目錄建立了一個Myth.txt文件,然后在Forum的文件夾目錄下再生成了一只木馬Akk.asp

 

日志的記錄下,看到了入侵者利用akk.asp木馬的所有操作記錄。
 
詳細入侵分析如下:

GET /forum/akk.asp – 200
利用旁注網站的webshell在Forum文件夾下生成akk.asp后門

GET /forum/akk.asp d=ls.asp 200
入侵者登陸后門

GET /forum/akk.asp d=ls.asp&path=/test&oldpath=&attrib= 200
進入test文件夾

GET /forum/akk.asp d=e.asp&path=/test/1.asp&attrib= 200
利用后門在test文件夾修改1.asp的文件

GET /forum/akk.asp d=ls.asp 200
GET /forum/akk.asp d=ls.asp&path=/lan&oldpath=&attrib= 200
進入lan文件夾

GET /forum/akk.asp d=e.asp&path=/lan/index.html&attrib= 200
利用編輯命令修改lan文件夾內的首頁文件

GET /forum/akk.asp d=ls.asp 200
GET /forum/akk.asp d=ls.asp&path=/forum&oldpath=&attrib= 200 
進入BBS文件夾(這下子真的進入BBS目錄了)

POST /forum/akk.asp d=up.asp 200
GET /forum/akk.asp d=ls.asp&path=/forum&oldpath=&attrib= 200
GET /forum/myth.txt – 200
在forum的文件夾內上傳myth.txt的文件

GET /forum/akk.asp d=ls.asp&path=/forum&oldpath=&attrib= 200 
GET /forum/akk.asp d=e.asp&path=/forum/myth.txt&op=del&attrib= 200 
POST /forum/akk.asp d=up.asp 200
GET /forum/myth.txt – 200

利用后門修改Forum文件夾目錄下的myth.txt文件。之后又再利用旁注網站的webshell進行了Ubb.asp的后門建立,利用akk.asp的后門修改了首頁,又把首頁備份。暈死啊,不明白這位入侵者是怎么一回事,整天換webshell進行利用,還真的摸不透啊。
 
分析日志總結:

入侵者是利用工具踩點,首先確定BBS可能存在的漏洞頁面,經過測試發現不可以入侵,然后轉向服務器的入侵,利用旁注專用的程序或者是特定的程序進行網站入侵,拿到首要的webshell,再進行文件夾的訪問從而入侵了我的BBS系統修改了首頁,因為是基于我空間的IIS日志進行分析,所以不清楚入侵者是利用哪個網站哪個頁面進行入侵的!不過都已經完成的資料收集了,確定了入侵BBS的入侵者IP地址以及使用的木馬(xiaolu編寫的),還留下了大量入侵記錄。整個日志追蹤過程就完畢了,本文技術含量不高,只是希望給各位小黑和網管知道入侵和被入侵都有跡可尋。


本文出自:億恩科技【www.23lll.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    亚洲一级高清| 久久久久久久97| 亚洲欧美日韩国产成人| 亚洲第一综合天堂另类专| 国产亚洲综合性久久久影院| 国产精品久久久久久一区二区三区 | 国产日韩欧美日韩大片| 国产精品卡一卡二卡三| 欧美日韩一二区| 欧美日本精品一区二区三区| 欧美成人一区在线| 免费观看亚洲视频大全| 久久伊人精品天天| 久久久美女艺术照精彩视频福利播放| 久久成人这里只有精品| 欧美在线视屏| 欧美自拍丝袜亚洲| 久久国产精品色婷婷| 久久精品中文字幕一区| 欧美综合激情网| 久久av一区二区三区| 久久国产天堂福利天堂| 欧美自拍丝袜亚洲| 久久久久五月天| 久久永久免费| 欧美成人免费在线| 欧美女同视频| 欧美三级视频在线观看| 国产精品久久国产三级国电话系列| 国产精品成人观看视频免费| 国产精品区一区二区三| 国产精品一区二区在线| 国产亚洲精品bt天堂精选| 好看不卡的中文字幕| 一区二区亚洲精品| 亚洲国产精品t66y| 亚洲伦理一区| 亚洲影院色在线观看免费| 午夜欧美大片免费观看| 久久av一区二区三区漫画| 亚洲国产精品激情在线观看| 亚洲精品日本| 亚洲一区在线观看视频 | 日韩视频三区| 中文一区二区在线观看| 午夜精品福利视频| 亚洲国产精品一区| 中日韩高清电影网| 欧美一区二区三区四区在线| 久久久久国产精品午夜一区| 欧美不卡视频一区发布| 欧美三级日本三级少妇99| 国产精品一区久久久久| 精品999成人| 在线一区日本视频| 久久精品色图| 一区二区三区四区国产精品| 欧美在线播放视频| 欧美大片在线观看一区二区| 国产精品久久久久久久久久久久 | 亚洲肉体裸体xxxx137| 亚洲午夜电影网| 久久久久久国产精品mv| 欧美成人一区在线| 国产精品人成在线观看免费| 狠狠色综合色区| 日韩视频国产视频| 久久高清一区| 亚洲综合视频网| 欧美h视频在线| 国产精品一区二区久久精品| 亚洲电影在线| 亚洲一区中文| 亚洲美女毛片| 久久精品99无色码中文字幕 | 欧美日韩久久| 国外成人在线| 在线亚洲电影| 亚洲精品久久嫩草网站秘色| 香港成人在线视频| 欧美精品手机在线| 国产综合色在线视频区| 亚洲视频欧美在线| 亚洲毛片视频| 久久亚洲综合| 国产女主播一区| 亚洲免费观看高清完整版在线观看熊 | 香蕉免费一区二区三区在线观看| 美女主播精品视频一二三四| 国产精品天天摸av网| 一区二区三区在线免费播放| 亚洲一区二区精品视频| 一本大道av伊人久久综合| 久久人人97超碰精品888| 国产精品日韩精品欧美精品| 亚洲精品黄色| 亚洲欧洲美洲综合色网| 久久精品亚洲一区| 国产精品日韩久久久| 91久久综合| 亚洲国产高清一区| 久久久美女艺术照精彩视频福利播放| 欧美性生交xxxxx久久久| 亚洲国产清纯| 亚洲国产精品日韩| 久久夜色精品国产噜噜av| 国产农村妇女精品一区二区| 中文av一区二区| 在线视频欧美日韩精品| 欧美大片在线观看一区二区| 在线国产欧美| 久久精品女人天堂| 久久国产精品一区二区三区| 国产精品一卡二| 亚洲中字在线| 欧美一区二区视频观看视频| 国产精品女人久久久久久| 99re国产精品| 亚洲一级二级| 国产精品久久久久国产精品日日 | 久久国产主播| 国产农村妇女精品一二区| 亚洲综合视频一区| 午夜精品久久久久久久蜜桃app | 久久精品二区亚洲w码| 国产精品永久免费| 亚洲午夜激情网页| 午夜一区二区三视频在线观看| 国产精品av一区二区| 一本色道久久综合亚洲精品不 | 国产精品av久久久久久麻豆网 | 亚洲一区二区视频| 欧美一区二区三区免费观看视频| 国产精品男gay被猛男狂揉视频| 国产精品99久久久久久久女警| 亚洲少妇自拍| 欧美视频在线一区| 亚洲深夜影院| 欧美一区二区三区免费看| 国产婷婷色一区二区三区| 欧美一区高清| 久久午夜激情| 亚洲电影一级黄| 一本到高清视频免费精品| 欧美日韩精品一二三区| 在线一区二区视频| 欧美一区二区免费| 国产有码一区二区| 亚洲国内高清视频| 欧美日韩中文在线| 亚洲天堂偷拍| 久久爱www久久做| 精东粉嫩av免费一区二区三区| 亚洲国产视频一区| 欧美日韩精品免费看| 亚洲欧美国产精品桃花| 久久一二三区| 亚洲精品极品| 欧美一区二区三区喷汁尤物| 黄色精品免费| 日韩一区二区精品在线观看| 国产精品福利网| 性亚洲最疯狂xxxx高清| 欧美高清在线一区| 亚洲午夜精品久久久久久app| 久久精品91久久久久久再现| 在线欧美电影| 亚洲一区免费观看| 国内精品模特av私拍在线观看| 日韩一级视频免费观看在线| 国产精品久久久久免费a∨ | 亚洲经典自拍| 国产精品jvid在线观看蜜臀| 欧美亚洲网站| 欧美精品一区二区三区在线看午夜 | 国产日本欧美一区二区| 亚洲激情欧美激情| 国产精品久久久久天堂| 亚洲国产mv| 国产精品激情av在线播放| 亚洲国产精品久久久久秋霞蜜臀 | 久久夜色精品国产欧美乱极品| 亚洲美女av黄| 久久精品国产清自在天天线| 亚洲青色在线| 久久国产精品高清| 99re热这里只有精品免费视频| 久久精品一本久久99精品| 亚洲看片一区| 老司机67194精品线观看| 一区二区三区色| 欧美成人午夜免费视在线看片| 亚洲欧美春色| 欧美日韩视频在线一区二区观看视频 | 在线综合亚洲| 在线观看欧美日韩| 亚洲自拍偷拍视频| 亚洲人成在线观看一区二区| 久久久久久久综合| 亚洲图片你懂的|