国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

利用IIS日志追查網站入侵者
2008-07-28   

以前黑站黑了很多,但是就沒有想過會不會被追蹤到,都沒有想過怎么去擦自己的屁股,萬萬沒想到在自己不再黑站的時候,卻發現了自己的BBS被黑了。根據當初的判斷,BBS程序是我們BCT小組成員編寫的Lvbbs不會存在著上傳漏洞和SQL注入?。【退隳苣玫綑嘞薅疾豢赡芸梢耘鰝€webshell出來,不是程序的漏洞的話,就一定是服務器的安全問題了,以前整天拿著旁注去黑站,這下子好玩了,竟然被別人拿去黑自己的網站了。所以就硬著頭皮去找網管問個究竟,怎么知道網管還說我自己的問題,要我自己去找氣死我啊。

那只好做一回網管了,如果你是網管你會如何去追查問題的來源了?程序問題就去查看“事件查看器”,如果是IIS問題當然是查看IIS日志了!系統文件夾的system32低下的logfile有所有的IIS日志,用來記錄服務器所有訪問記錄。因為是虛擬主機的用戶,所以每個用戶都配置獨立的IIS日志目錄,從里面的日志文件就可以發現入侵者入侵BBS的資料了,所以下載了有關時間段的所有日志下來進行分析,發現了很多我自己都不知道資料!哈哈哈,這下子就知道入侵者是怎么入侵我的BBS了。
(入侵日記1)
從第一天里日志可以發現入侵者早就已經對我的BBS虎視耽耽的了。而且不止一個入侵者這么簡單,還很多啊。頭一天的IIS日志就全部都是利用程序掃描后臺留下的垃圾數據。

 

看上面的日志可以發現,入侵者61.145.***.***利用程序不斷的在掃描后臺的頁面,似乎想利用后臺登陸漏洞從而進入BBS的后臺管理版面。很可惜這位入侵者好像真的沒有什么思路,麻木的利用程序作為幫助去尋找后臺,沒有什么作用的入侵手法。
(入侵日志2)
查看了第二天的日志,開始的時候還是普通的用戶訪問日志沒有什么特別,到了中段的時候問題就找到了,找到了一個利用程序查找指定文件的IIS動作記錄。
 

從上面的資料發現入侵者61.141.***.***也是利用程序去掃描指定的上傳頁面,從而確定入侵目標是否存在這些頁面,然后進行上傳漏洞的入侵。還有就是掃描利用動網默認數據庫,一些比較常用的木馬名稱,看來這個入侵者還以為我的BBS是馬坊啊,掃描這么多的木馬文件能找著就是奇跡啊。繼續往下走終于被我發現了,入侵者61.141.***.***在黑了我網站首頁之前的動作記錄了,首先在Forum的文件夾目錄建立了一個Myth.txt文件,然后在Forum的文件夾目錄下再生成了一只木馬Akk.asp

日志的記錄下,看到了入侵者利用akk.asp木馬的所有操作記錄。#p#副標題#e#
詳細入侵分析如下:
GET /forum/akk.asp – 200
利用旁注網站的webshell在Forum文件夾下生成akk.asp后門
GET /forum/akk.asp d=ls.asp 200
入侵者登陸后門
GET /forum/akk.asp d=ls.asp&path=/test&oldpath=&attrib= 200
進入test文件夾
GET /forum/akk.asp d=e.asp&path=/test/1.asp&attrib= 200
利用后門在test文件夾修改1.asp的文件
GET /forum/akk.asp d=ls.asp 200
GET /forum/akk.asp d=ls.asp&path=/lan&oldpath=&attrib= 200
進入lan文件夾
GET /forum/akk.asp d=e.asp&path=/lan/index.html&attrib= 200
利用編輯命令修改lan文件夾內的首頁文件
GET /forum/akk.asp d=ls.asp 200
GET /forum/akk.asp d=ls.asp&path=/forum&oldpath=&attrib= 200
進入BBS文件夾(這下子真的進入BBS目錄了)
POST /forum/akk.asp d=up.asp 200
GET /forum/akk.asp d=ls.asp&path=/forum&oldpath=&attrib= 200
GET /forum/myth.txt – 200
在forum的文件夾內上傳myth.txt的文件
GET /forum/akk.asp d=ls.asp&path=/forum&oldpath=&attrib= 200
GET /forum/akk.asp d=e.asp&path=/forum/myth.txt&op=del&attrib= 200
POST /forum/akk.asp d=up.asp 200
GET /forum/myth.txt – 200
利用后門修改Forum文件夾目錄下的myth.txt文件。之后又再利用旁注網站的webshell進行了Ubb.asp的后門建立,利用akk.asp的后門修改了首頁,又把首頁備份。暈死啊,不明白這位入侵者是怎么一回事,整天換webshell進行利用,還真的摸不透啊。
分析日志總結:
入侵者是利用工具踩點,首先確定BBS可能存在的漏洞頁面,經過測試發現不可以入侵,然后轉向服務器的入侵,利用旁注專用的程序或者是特定的程序進行網站入侵,拿到首要的webshell,再進行文件夾的訪問從而入侵了我的BBS系統修改了首頁,因為是基于我空間的IIS日志進行分析,所以不清楚入侵者是利用哪個網站哪個頁面進行入侵的!不過都已經完成的資料收集了,確定了入侵BBS的入侵者IP地址以及使用的木馬(xiaolu編寫的),還留下了大量入侵記錄。整個日志追蹤過程就完畢了,從這里我們就知道如果入侵的時候,不注意在入侵時候所造成的記錄,就很容易的被網管發現我們入侵的手法以及過程,這樣子對于我們自身就增加了一份危險。敬告大家,不想被警察叔叔抓就不要去入侵,想入侵又不想被警察叔叔抓,就記得如何去擦干凈你的入侵痕跡。本文技術含量不高,只是希望給各位小黑和網管知道入侵和被入侵都有跡可尋。

熱詞搜索:

上一篇:虛擬主機IIS防范入侵常見問答
下一篇:實戰SSL安全加密機制

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人亚洲精品久久久久软件| 天天操天天综合网| 欧美在线不卡一区| 成人夜色视频网站在线观看| 日韩电影网1区2区| 亚洲精品一区二区三区四区高清| 国产成人精品影视| 久久97超碰国产精品超碰| 亚洲www啪成人一区二区麻豆| 国产精品日韩成人| 久久精品日韩一区二区三区| 精品捆绑美女sm三区| 欧美日韩一级二级三级| 91精彩视频在线观看| 91亚洲大成网污www| 一本一道久久a久久精品综合蜜臀| 麻豆精品视频在线观看视频| 天堂一区二区在线免费观看| 亚洲成人久久影院| 亚洲成a人片在线不卡一二三区 | 蜜臀av性久久久久蜜臀aⅴ流畅| 亚洲精品午夜久久久| 中文字幕在线视频一区| 欧美激情一区二区三区不卡| 中文字幕巨乱亚洲| 日韩一区日韩二区| 亚洲男人的天堂在线观看| 一区二区三区国产| 国产精品久久久久影院色老大 | 日韩一区二区在线免费观看| 欧美一区二视频| 91麻豆精品国产91久久久久久久久 | 精品国产乱码久久久久久夜甘婷婷| 日韩欧美国产综合在线一区二区三区| 欧美一级夜夜爽| 欧美一级片在线看| 欧美极品少妇xxxxⅹ高跟鞋 | 99久久精品国产精品久久| 99国产欧美另类久久久精品| 91老师国产黑色丝袜在线| 欧美日韩国产一区| 日韩欧美一级在线播放| 日本一区二区成人| 一区二区三区四区蜜桃| 六月丁香婷婷久久| 成人av网在线| 欧美日韩黄色影视| 亚洲国产精品成人综合色在线婷婷| 中文字幕一区二区三区在线观看| 亚洲男人的天堂一区二区| 免费成人在线观看| a级高清视频欧美日韩| 欧美伊人久久大香线蕉综合69| 欧美丝袜丝交足nylons图片| 久久久久久亚洲综合| 亚洲黄色av一区| 久久se这里有精品| 在线精品视频免费观看| 精品国产在天天线2019| 自拍av一区二区三区| 奇米影视一区二区三区小说| 99这里只有久久精品视频| 欧美tk丨vk视频| 亚洲免费观看在线观看| 国产一区二区视频在线| 欧美日韩在线观看一区二区| 欧美激情综合网| 麻豆精品视频在线| 色域天天综合网| 国产精品久久夜| 国模套图日韩精品一区二区| 91在线一区二区三区| 欧美欧美欧美欧美| 亚洲激情一二三区| 成人免费视频网站在线观看| 日韩欧美的一区| 午夜av电影一区| 91麻豆免费在线观看| 欧美一级日韩免费不卡| 亚洲成人激情社区| 色综合久久久久久久久久久| 国产精品久久久久久久久晋中| 麻豆成人久久精品二区三区小说| 欧美色视频在线| 一区二区免费看| 92国产精品观看| 日韩一区欧美小说| 成人aaaa免费全部观看| 精品国产3级a| 久久国产人妖系列| 日韩免费看的电影| 国产在线一区观看| 91精品国产乱| 久久精品国产精品亚洲综合| 日韩精品一区二区三区中文不卡| 日韩极品在线观看| 日韩亚洲欧美成人一区| 日本怡春院一区二区| 欧美另类z0zxhd电影| 香蕉乱码成人久久天堂爱免费| 在线亚洲免费视频| 亚洲成人午夜电影| 在线视频欧美精品| 亚洲一区二区三区中文字幕 | 欧美一区二区三区视频免费播放 | 欧美日本一区二区三区四区| 亚洲国产毛片aaaaa无费看 | 中文字幕在线观看一区二区| 成人性视频网站| 亚洲欧美国产77777| 色噜噜狠狠色综合中国| 亚洲欧洲成人自拍| 一本到高清视频免费精品| 亚洲成人自拍网| 久久午夜免费电影| 成人激情综合网站| 国产欧美一区二区精品仙草咪| 成人看片黄a免费看在线| 国产欧美日本一区二区三区| 国产91精品久久久久久久网曝门| 国产精品色婷婷| 欧美日韩国产免费一区二区| 极品少妇xxxx精品少妇| 中文一区二区在线观看| 欧美色爱综合网| 精品一区二区三区的国产在线播放| 日韩欧美三级在线| 精品一区二区三区不卡| 亚洲日本在线看| 亚洲精品一区二区三区影院| 一本色道久久加勒比精品| 久久国产精品99久久人人澡| 国产精品美日韩| 欧美一级在线观看| 色吧成人激情小说| 久久99久久久欧美国产| 亚洲不卡av一区二区三区| 欧美www视频| 成人免费av网站| 韩国毛片一区二区三区| 亚洲丶国产丶欧美一区二区三区| 久久久国产一区二区三区四区小说| 在线免费av一区| 大胆亚洲人体视频| 精品在线免费视频| 亚洲国产精品久久人人爱| 中文字幕一区av| 国产亚洲欧美日韩在线一区| 8x8x8国产精品| 成人av网站免费观看| 久99久精品视频免费观看| 夜色激情一区二区| 亚洲视频电影在线| 亚洲国产成人一区二区三区| 精品日韩av一区二区| 欧美日韩www| 欧美日韩一区视频| 在线观看日产精品| 在线观看区一区二| 色婷婷av一区二区三区大白胸| 国产ts人妖一区二区| 91日韩一区二区三区| 欧美日韩视频不卡| 欧美精品一区二区三区蜜桃| 精品国产伦一区二区三区免费| 国产丝袜美腿一区二区三区| 国产精品高清亚洲| 亚洲亚洲人成综合网络| 青娱乐精品在线视频| 国产一区激情在线| 99re这里只有精品视频首页| 欧美性一二三区| 91精品国产综合久久久蜜臀图片 | 99精品久久免费看蜜臀剧情介绍| 色综合婷婷久久| 日韩一区二区高清| 欧美国产日韩一二三区| 亚洲影视在线观看| 麻豆国产精品777777在线| 成人激情免费电影网址| 欧美性猛交xxxx黑人交| 久久女同精品一区二区| 亚洲色图制服诱惑| 老司机午夜精品99久久| 91最新地址在线播放| 日韩欧美一区二区在线视频| 国产精品久久久久婷婷二区次| 亚洲国产精品久久一线不卡| 国产激情视频一区二区三区欧美| 色综合欧美在线| 久久嫩草精品久久久精品| 一区二区三区四区av| 狠狠色狠狠色综合系列| 日本道免费精品一区二区三区| 精品久久久久久久久久久久久久久久久| 国产无一区二区| 老司机午夜精品| 欧美精选午夜久久久乱码6080| 中文字幕亚洲成人| 久99久精品视频免费观看|