ASP.NET网站被攻击!求助!

自己的服务器,上面架了好多ASP.NET网站,最近总是被植入一些asp程序的文件,但是原来的程序没有被篡改,asp文件中都是恶意脚本文件,直接跳转到一些非法网站,现在有两个问题:
1. 黑客是如何往网站目录中写入这些文件的;
2. 如何防止黑客再次攻击,需要采取什么措施,我的程序是不是不够严谨。
请各位高手帮忙,谢谢!

以前我碰到的、
通过URL地址栏 向你的某个页面传参、这个可以在网站的IIS日志中看到
如果是这样、 那只能说明的的网站程序不够严谨、 对传入的参数没有过滤的很干净、
其次是服务器对每个网站目录的权限访问以及用户的权限给的有缺陷、 导致上传来的文件可以提权
想要解决第一个问题就得 好好排查一下自己的程序、
想要解决第二个问题 就把服务器的权限做好、
温馨提示:内容为网友见解,仅供参考
第1个回答  2011-08-04
SQL漏洞,上传漏洞

严格过滤用户上传文件类型
SQL对外端口关闭
更改系统密码为强密码,包括SA密码
我知道的不多,就这么多
装个杀毒软件会好很多的
第2个回答  2011-08-04
用服务器版卡巴安全软件试试,我知道的有几种种方法就是在你的网站上建立一个用户可控制后台的,还有的是直接绕过安全系统直接远程控制。毕竟网站都是共享的,在网站上植入病毒等文件我也做过,,,,,,希望简单的回答对你有帮助
第3个回答  2011-08-04
SQl注入吧
第4个回答  2011-08-04
杀毒

怎么判断网站被cc攻击了?被攻击怎么解决?
1、如果网站是动态网站,比如asp\/asp.net\/php等,在被CC攻击的情况下,IIS站点会出错提示SERVERISTOOBUSY,如果不是使用IIS来提供网站服务,会发现提供网站服务的程序无缘无故自动崩溃,出错。如果网站程序没有问题,基本上可以断定是网站被CC攻击了。2、如果网站是静态站点,比如html页面,在被CC攻击的...

网站为什么打不开asp. net
原因:配置问题。1、首先找到IIS。并双击打开;如下图所示 2、IIS打开效果如下:3、点击加号图标:展开列表。4、展开效果如下图所示:5、然后找到你网站存放的位置:(默认网站,或者网站),比如我的网站存放在网站选项下,这时,双击该选项打开,如下图所示 6、然后,选中我的网站,并右键,并选择属...

ASP.NET网站程序防SQL注入式攻击方法
⑷ 用户输入的内容提交给服务器之后 服务器运行上面的ASP NET代码构造出查询用户的SQL命令 但由于攻击者输入的内容非常特殊 所以最后得到的SQL命令变成 SELECT * from Users WHERE login = or = AND password = or = ⑸ 服务器执行查询或存储过程 将用户输入的身份信息和服务器中保存的身份信息进行对...

ASP.NET制作的网站无法打开,求助。
BIN文件夹必须位于根目录下面,你检查下是不是正确。还有就是你的空间服务商不支持.NET,你打电话区问问服务商,到底支不支持.NET。如果他们(服务器那边)没帮你开通.NET,那么你做的再多也白搭了。没开通的话让他们开通就是了。

网站被攻击怎么办
你的网站现在还有恶意网址.这种情况很可能是你网站空间租用的服务器出了问题.联系一下你的ISP商吧

用asp.net做的网站,总是被黑掉
Where id=@id",Connection); cmd.Parameters.Add(new SqlParameter("@id", id)); cmd.Parameters.Add(new SqlParameter("@Content ", Content)); cmd.ExecuteNonQuery(); 二,把所有上传文件保存的时候重命;如上传的原文件名是:test123.asp.jpg 重命名为 2010070517250012.jpg ...

网站被注入垃圾信息,注入漏洞的问题
如果这样都没有用的话,很可能是你的服务器安全出现了问题,在服务器安全上做些改动看看吧。

windows server 2008系统IIS发布的asp.net网站经常假死问题
1,如果你在aspx页面中插入一个asp:LinkButton 那么运行页面后 在浏览器中查看源代码你会发现这个标签实际被转为了一个标签。2,为什么你的写法不会转换呢?因为首先 传递给Literal1.Text 的值在asp.net中作为一段字符串被直接输出到浏览器中。那么你的写法到浏览器后源代码中仍然是一个asp:LinkButt...

网站被挂Suspicious.ShellCode.Exploit木马
进用户管理中--产品管理 主机管理--选对应的网站 管理进入 -- 设置执行权限(系统支持设置指定的目录取消ASP\/PHP\/CGI\/ASP.Net权限。对安全要重要意义,例如防止黑客上传ASP木马到图片或头像目录去运行)-- 设置写入权限(本系统支持全国首创的设置,允许关闭写入权限,锁定虚拟主机。对安全有重要意义,例如...

各位高手能跟我说说ASP.NET网站都有可能有哪些漏洞吗
反正说的是 没有完美的程序 每个程序都会有漏洞 我知道一些小的 常见的 比如说 在登陆的时候 不要用拼接字符串 这样会造成注入 直接进后台 还有 不要直接request(xx) 这样会造成cookie注入 还有 在接受查询字符串的时候 应该先处理 尽量做好容错处理 最后不要把错误信息暴...

相似回答