国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

利用IIS日志追查網(wǎng)站入侵者
2005-08-24   

以前黑站黑了很多,但是就沒有想過會不會被追蹤到,都沒有想過怎么去擦自己的屁股,萬萬沒想到在自己不再黑站的時候,卻發(fā)現(xiàn)了自己的BBS被黑了。根據(jù)當初的判斷,BBS程序是我們BCT小組成員編寫的Lvbbs不會存在著上傳漏洞和SQL注入啊!就算能拿到權(quán)限都不可能可以弄出個webshell出來,不是程序的漏洞的話,就一定是服務器的安全問題了,以前整天拿著旁注去黑站,這下子好玩了,竟然被別人拿去黑自己的網(wǎng)站了。所以就硬著頭皮去找網(wǎng)管問個究竟,怎么知道網(wǎng)管還說我自己的問題,要我自己去找氣死我啊。

那只好做一回網(wǎng)管了,如果你是網(wǎng)管你會如何去追查問題的來源了?程序問題就去查看“事件查看器”,如果是IIS問題當然是查看IIS日志了!系統(tǒng)文件夾的system32低下的logfile有所有的IIS日志,用來記錄服務器所有訪問記錄。因為是虛擬主機的用戶,所以每個用戶都配置獨立的IIS日志目錄,從里面的日志文件就可以發(fā)現(xiàn)入侵者入侵BBS的資料了,所以下載了有關(guān)時間段的所有日志下來進行分析,發(fā)現(xiàn)了很多我自己都不知道資料!哈哈哈,這下子就知道入侵者是怎么入侵我的BBS了。
(入侵日記1)
從第一天里日志可以發(fā)現(xiàn)入侵者早就已經(jīng)對我的BBS虎視耽耽的了。而且不止一個入侵者這么簡單,還很多啊。頭一天的IIS日志就全部都是利用程序掃描后臺留下的垃圾數(shù)據(jù)。

 

看上面的日志可以發(fā)現(xiàn),入侵者61.145.***.***利用程序不斷的在掃描后臺的頁面,似乎想利用后臺登陸漏洞從而進入BBS的后臺管理版面。很可惜這位入侵者好像真的沒有什么思路,麻木的利用程序作為幫助去尋找后臺,沒有什么作用的入侵手法。
(入侵日志2)
查看了第二天的日志,開始的時候還是普通的用戶訪問日志沒有什么特別,到了中段的時候問題就找到了,找到了一個利用程序查找指定文件的IIS動作記錄。
 

從上面的資料發(fā)現(xiàn)入侵者61.141.***.***也是利用程序去掃描指定的上傳頁面,從而確定入侵目標是否存在這些頁面,然后進行上傳漏洞的入侵。還有就是掃描利用動網(wǎng)默認數(shù)據(jù)庫,一些比較常用的木馬名稱,看來這個入侵者還以為我的BBS是馬坊啊,掃描這么多的木馬文件能找著就是奇跡啊。繼續(xù)往下走終于被我發(fā)現(xiàn)了,入侵者61.141.***.***在黑了我網(wǎng)站首頁之前的動作記錄了,首先在Forum的文件夾目錄建立了一個Myth.txt文件,然后在Forum的文件夾目錄下再生成了一只木馬Akk.asp

日志的記錄下,看到了入侵者利用akk.asp木馬的所有操作記錄。
詳細入侵分析如下:
GET /forum/akk.asp – 200
利用旁注網(wǎng)站的webshell在Forum文件夾下生成akk.asp后門
GET /forum/akk.asp d=ls.asp 200
入侵者登陸后門
GET /forum/akk.asp d=ls.asp&path=/test&oldpath=&attrib= 200
進入test文件夾
GET /forum/akk.asp d=e.asp&path=/test/1.asp&attrib= 200
利用后門在test文件夾修改1.asp的文件
GET /forum/akk.asp d=ls.asp 200
GET /forum/akk.asp d=ls.asp&path=/lan&oldpath=&attrib= 200
進入lan文件夾
GET /forum/akk.asp d=e.asp&path=/lan/index.html&attrib= 200
利用編輯命令修改lan文件夾內(nèi)的首頁文件
GET /forum/akk.asp d=ls.asp 200
GET /forum/akk.asp d=ls.asp&path=/forum&oldpath=&attrib= 200
進入BBS文件夾(這下子真的進入BBS目錄了)
POST /forum/akk.asp d=up.asp 200
GET /forum/akk.asp d=ls.asp&path=/forum&oldpath=&attrib= 200
GET /forum/myth.txt – 200
在forum的文件夾內(nèi)上傳myth.txt的文件
GET /forum/akk.asp d=ls.asp&path=/forum&oldpath=&attrib= 200
GET /forum/akk.asp d=e.asp&path=/forum/myth.txt&op=del&attrib= 200
POST /forum/akk.asp d=up.asp 200
GET /forum/myth.txt – 200
利用后門修改Forum文件夾目錄下的myth.txt文件。之后又再利用旁注網(wǎng)站的webshell進行了Ubb.asp的后門建立,利用akk.asp的后門修改了首頁,又把首頁備份。暈死啊,不明白這位入侵者是怎么一回事,整天換webshell進行利用,還真的摸不透啊。
分析日志總結(jié):
入侵者是利用工具踩點,首先確定BBS可能存在的漏洞頁面,經(jīng)過測試發(fā)現(xiàn)不可以入侵,然后轉(zhuǎn)向服務器的入侵,利用旁注專用的程序或者是特定的程序進行網(wǎng)站入侵,拿到首要的webshell,再進行文件夾的訪問從而入侵了我的BBS系統(tǒng)修改了首頁,因為是基于我空間的IIS日志進行分析,所以不清楚入侵者是利用哪個網(wǎng)站哪個頁面進行入侵的!不過都已經(jīng)完成的資料收集了,確定了入侵BBS的入侵者IP地址以及使用的木馬(xiaolu編寫的),還留下了大量入侵記錄。整個日志追蹤過程就完畢了,從這里我們就知道如果入侵的時候,不注意在入侵時候所造成的記錄,就很容易的被網(wǎng)管發(fā)現(xiàn)我們?nèi)肭值氖址ㄒ约斑^程,這樣子對于我們自身就增加了一份危險。敬告大家,不想被警察叔叔抓就不要去入侵,想入侵又不想被警察叔叔抓,就記得如何去擦干凈你的入侵痕跡。本文技術(shù)含量不高,只是希望給各位小黑和網(wǎng)管知道入侵和被入侵都有跡可尋。

熱詞搜索:

上一篇:用IIS+ASP建網(wǎng)站的安全性分析
下一篇:實戰(zhàn)SSL安全加密機制

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲成人激情自拍| 久久精品视频一区二区三区| 精品视频999| 国产亚洲一区二区三区四区| 麻豆精品新av中文字幕| 欧美疯狂做受xxxx富婆| 亚洲精品国产无套在线观 | 99久久免费视频.com| 久久久久久久久久久久久久久99 | 一级中文字幕一区二区| 在线看国产日韩| 亚洲成av人片一区二区梦乃| 在线不卡的av| 久久超碰97中文字幕| 日韩欧美中文字幕一区| 精品一区二区日韩| 国产欧美日韩亚州综合| 不卡大黄网站免费看| 亚洲激情第一区| 欧美一区二区三区人| 国产精品自拍一区| 亚洲精品免费在线| 欧美一级欧美三级| 成人免费毛片高清视频| 欧美激情在线一区二区三区| 色吧成人激情小说| 久久国产精品99精品国产| 中文av一区特黄| 91精品在线免费| 懂色av一区二区三区免费观看 | 另类小说视频一区二区| 久久欧美一区二区| 日本精品免费观看高清观看| 寂寞少妇一区二区三区| 亚洲欧美日韩国产综合| 91精品国产欧美一区二区18| 久久99精品一区二区三区 | 香蕉av福利精品导航| 精品剧情v国产在线观看在线| 成人自拍视频在线观看| 男女视频一区二区| 亚洲欧美日韩系列| 国产视频一区在线播放| 在线播放日韩导航| aa级大片欧美| 日本成人在线电影网| 国产精品久久久久久久蜜臀| 91精品国产综合久久福利 | 国产精品影视在线观看| 亚洲午夜激情av| 国产精品日韩精品欧美在线 | 欧美羞羞免费网站| 国产成人精品三级麻豆| 免费国产亚洲视频| 舔着乳尖日韩一区| 亚洲欧美福利一区二区| 亚洲国产精品精华液ab| 久久久精品黄色| 精品欧美一区二区三区精品久久 | 国产精品婷婷午夜在线观看| 欧美一二三区精品| 欧美狂野另类xxxxoooo| 91在线国产观看| 高清日韩电视剧大全免费| 蜜桃久久av一区| 日韩av不卡一区二区| 午夜伊人狠狠久久| 亚洲高清一区二区三区| 亚洲精选视频免费看| ㊣最新国产の精品bt伙计久久| 国产视频在线观看一区二区三区 | 男男gaygay亚洲| 日韩高清在线电影| 日本不卡一区二区| 免费成人美女在线观看| 青娱乐精品视频在线| 亚洲午夜一二三区视频| 亚洲精品一二三| 一区二区日韩av| 午夜视频在线观看一区二区三区| 亚洲电影第三页| 免费看欧美女人艹b| 黄色小说综合网站| 国产乱码字幕精品高清av| 国产suv精品一区二区三区| 国产大陆a不卡| 99国产精品久久久| 欧美老人xxxx18| 久久色中文字幕| 国产精品污www在线观看| 亚洲视频一区二区在线| 一区二区三区国产精品| 日韩激情视频网站| 国产麻豆91精品| 99久久久久久| 欧美欧美午夜aⅴ在线观看| 精品久久一区二区| 欧美成人vps| 国产精品丝袜黑色高跟| 一二三区精品福利视频| 麻豆视频一区二区| eeuss国产一区二区三区| 欧美色窝79yyyycom| 欧美成人精品3d动漫h| 国产精品网曝门| 亚洲免费成人av| 蜜桃视频在线一区| 99久久夜色精品国产网站| 欧美日韩黄视频| 国产三级精品三级| 午夜精品福利久久久| 国产成人夜色高潮福利影视| 国产成人在线看| 欧美精品少妇一区二区三区| 中文字幕va一区二区三区| 日本美女视频一区二区| aaa亚洲精品| www国产精品av| 日韩和的一区二区| 91免费看视频| 久久免费看少妇高潮| 亚洲mv在线观看| 99这里只有久久精品视频| 日韩精品中文字幕在线不卡尤物| 亚洲精品欧美专区| 国产精华液一区二区三区| 欧美视频第二页| 亚洲日本va午夜在线电影| 国产呦萝稀缺另类资源| 337p亚洲精品色噜噜| 一区二区在线免费| 成人久久视频在线观看| 欧美成人三级电影在线| 亚洲18女电影在线观看| 91黄色激情网站| 国产最新精品免费| 欧美手机在线视频| 日本不卡中文字幕| 精品国产凹凸成av人网站| 国产精品资源在线| 亚洲精品免费在线| 欧美另类高清zo欧美| 裸体一区二区三区| 国产欧美精品一区二区三区四区 | 国产精品视频在线看| 99re在线精品| 日本不卡的三区四区五区| 精品福利二区三区| 99精品偷自拍| 日日噜噜夜夜狠狠视频欧美人| 精品久久人人做人人爱| 成人免费毛片片v| 五月婷婷久久丁香| 久久久精品天堂| 在线观看成人免费视频| 国产在线视频一区二区| 综合激情成人伊人| 欧美大片国产精品| 91黄色在线观看| 国产成人精品免费网站| 天天综合色天天| 中文天堂在线一区| 日韩一二三区视频| 色av一区二区| 国产成人av自拍| 日韩国产欧美一区二区三区| 中文字幕成人av| 欧美一区二视频| 色94色欧美sute亚洲线路一ni| 激情偷乱视频一区二区三区| 亚洲国产精品一区二区久久恐怖片| 久久久久久99精品| 欧美一区在线视频| 欧美少妇xxx| 色婷婷精品久久二区二区蜜臀av| 美国毛片一区二区三区| 亚洲国产精品一区二区www| 国产精品成人午夜| 久久久.com| 精品国产乱码久久久久久久久 | 久久精品国产999大香线蕉| 亚洲欧美激情一区二区| 国产午夜精品一区二区三区四区| 91精品国产综合久久蜜臀| 欧美在线观看一区二区| 成人综合婷婷国产精品久久| 国产一区二区在线观看视频| 麻豆精品在线播放| 日韩av高清在线观看| 亚洲成人你懂的| 五月激情综合婷婷| 亚洲va在线va天堂| 亚洲福利视频三区| 一卡二卡欧美日韩| 亚洲一区欧美一区| 亚洲韩国一区二区三区| 亚洲制服欧美中文字幕中文字幕| 亚洲欧美日韩国产综合在线| 亚洲精品一卡二卡| 亚洲成在线观看|