国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

利用IIS日志追查網站入侵者
2005-08-24   

以前黑站黑了很多,但是就沒有想過會不會被追蹤到,都沒有想過怎么去擦自己的屁股,萬萬沒想到在自己不再黑站的時候,卻發現了自己的BBS被黑了。根據當初的判斷,BBS程序是我們BCT小組成員編寫的Lvbbs不會存在著上傳漏洞和SQL注入??!就算能拿到權限都不可能可以弄出個webshell出來,不是程序的漏洞的話,就一定是服務器的安全問題了,以前整天拿著旁注去黑站,這下子好玩了,竟然被別人拿去黑自己的網站了。所以就硬著頭皮去找網管問個究竟,怎么知道網管還說我自己的問題,要我自己去找氣死我啊。

那只好做一回網管了,如果你是網管你會如何去追查問題的來源了?程序問題就去查看“事件查看器”,如果是IIS問題當然是查看IIS日志了!系統文件夾的system32低下的logfile有所有的IIS日志,用來記錄服務器所有訪問記錄。因為是虛擬主機的用戶,所以每個用戶都配置獨立的IIS日志目錄,從里面的日志文件就可以發現入侵者入侵BBS的資料了,所以下載了有關時間段的所有日志下來進行分析,發現了很多我自己都不知道資料!哈哈哈,這下子就知道入侵者是怎么入侵我的BBS了。
(入侵日記1)
從第一天里日志可以發現入侵者早就已經對我的BBS虎視耽耽的了。而且不止一個入侵者這么簡單,還很多啊。頭一天的IIS日志就全部都是利用程序掃描后臺留下的垃圾數據。

 

看上面的日志可以發現,入侵者61.145.***.***利用程序不斷的在掃描后臺的頁面,似乎想利用后臺登陸漏洞從而進入BBS的后臺管理版面。很可惜這位入侵者好像真的沒有什么思路,麻木的利用程序作為幫助去尋找后臺,沒有什么作用的入侵手法。
(入侵日志2)
查看了第二天的日志,開始的時候還是普通的用戶訪問日志沒有什么特別,到了中段的時候問題就找到了,找到了一個利用程序查找指定文件的IIS動作記錄。
 

從上面的資料發現入侵者61.141.***.***也是利用程序去掃描指定的上傳頁面,從而確定入侵目標是否存在這些頁面,然后進行上傳漏洞的入侵。還有就是掃描利用動網默認數據庫,一些比較常用的木馬名稱,看來這個入侵者還以為我的BBS是馬坊啊,掃描這么多的木馬文件能找著就是奇跡啊。繼續往下走終于被我發現了,入侵者61.141.***.***在黑了我網站首頁之前的動作記錄了,首先在Forum的文件夾目錄建立了一個Myth.txt文件,然后在Forum的文件夾目錄下再生成了一只木馬Akk.asp

日志的記錄下,看到了入侵者利用akk.asp木馬的所有操作記錄。
詳細入侵分析如下:
GET /forum/akk.asp – 200
利用旁注網站的webshell在Forum文件夾下生成akk.asp后門
GET /forum/akk.asp d=ls.asp 200
入侵者登陸后門
GET /forum/akk.asp d=ls.asp&path=/test&oldpath=&attrib= 200
進入test文件夾
GET /forum/akk.asp d=e.asp&path=/test/1.asp&attrib= 200
利用后門在test文件夾修改1.asp的文件
GET /forum/akk.asp d=ls.asp 200
GET /forum/akk.asp d=ls.asp&path=/lan&oldpath=&attrib= 200
進入lan文件夾
GET /forum/akk.asp d=e.asp&path=/lan/index.html&attrib= 200
利用編輯命令修改lan文件夾內的首頁文件
GET /forum/akk.asp d=ls.asp 200
GET /forum/akk.asp d=ls.asp&path=/forum&oldpath=&attrib= 200
進入BBS文件夾(這下子真的進入BBS目錄了)
POST /forum/akk.asp d=up.asp 200
GET /forum/akk.asp d=ls.asp&path=/forum&oldpath=&attrib= 200
GET /forum/myth.txt – 200
在forum的文件夾內上傳myth.txt的文件
GET /forum/akk.asp d=ls.asp&path=/forum&oldpath=&attrib= 200
GET /forum/akk.asp d=e.asp&path=/forum/myth.txt&op=del&attrib= 200
POST /forum/akk.asp d=up.asp 200
GET /forum/myth.txt – 200
利用后門修改Forum文件夾目錄下的myth.txt文件。之后又再利用旁注網站的webshell進行了Ubb.asp的后門建立,利用akk.asp的后門修改了首頁,又把首頁備份。暈死啊,不明白這位入侵者是怎么一回事,整天換webshell進行利用,還真的摸不透啊。
分析日志總結:
入侵者是利用工具踩點,首先確定BBS可能存在的漏洞頁面,經過測試發現不可以入侵,然后轉向服務器的入侵,利用旁注專用的程序或者是特定的程序進行網站入侵,拿到首要的webshell,再進行文件夾的訪問從而入侵了我的BBS系統修改了首頁,因為是基于我空間的IIS日志進行分析,所以不清楚入侵者是利用哪個網站哪個頁面進行入侵的!不過都已經完成的資料收集了,確定了入侵BBS的入侵者IP地址以及使用的木馬(xiaolu編寫的),還留下了大量入侵記錄。整個日志追蹤過程就完畢了,從這里我們就知道如果入侵的時候,不注意在入侵時候所造成的記錄,就很容易的被網管發現我們入侵的手法以及過程,這樣子對于我們自身就增加了一份危險。敬告大家,不想被警察叔叔抓就不要去入侵,想入侵又不想被警察叔叔抓,就記得如何去擦干凈你的入侵痕跡。本文技術含量不高,只是希望給各位小黑和網管知道入侵和被入侵都有跡可尋。

熱詞搜索:

上一篇:虛擬主機IIS防范入侵常見問答
下一篇:實戰SSL安全加密機制

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩小视频在线观看| 午夜精品免费| 欧美成人一区二区三区在线观看| 亚洲毛片一区| 在线性视频日韩欧美| 中文日韩电影网站| 新狼窝色av性久久久久久| 久久精品国产清自在天天线| 免费在线成人| 欧美精品久久一区二区| 欧美视频在线看| 在线国产精品播放| 伊人伊人伊人久久| 亚洲精品影视| 久久女同互慰一区二区三区| 欧美日韩精品一本二本三本| 国产伦精品一区二区三区高清| 尤物99国产成人精品视频| 亚洲一二三区在线观看| 欧美成年人视频网站欧美| 国产日韩高清一区二区三区在线| 影院欧美亚洲| 欧美成人综合在线| 欧美v国产在线一区二区三区| 欧美日韩a区| 亚洲片在线观看| 久久一综合视频| 国产日韩欧美夫妻视频在线观看| 一区二区三区四区五区在线| 欧美成人午夜激情在线| 在线视频国内自拍亚洲视频| 葵司免费一区二区三区四区五区| 国产精品一区二区久久| 亚洲伊人色欲综合网| 国产精品国产成人国产三级| 一本到高清视频免费精品| 欧美激情综合五月色丁香小说 | 欧美在线视频一区二区| 国产精品极品美女粉嫩高清在线 | 国产精品毛片高清在线完整版| 日韩一区二区精品| 欧美日韩亚洲一区二区| 一区二区三区|亚洲午夜| 国产精品免费电影| 久久大综合网| 亚洲精品视频在线观看网站| 欧美日韩岛国| 午夜精品久久久久久久99樱桃| 媚黑女一区二区| 欧美日韩一区二区三区在线视频 | 亚洲高清色综合| 欧美伦理91i| 久久精品亚洲精品国产欧美kt∨| 在线色欧美三级视频| 欧美日韩高清在线一区| 亚洲精品看片| 美女日韩欧美| 亚洲午夜久久久久久久久电影院 | 美女视频黄免费的久久| 亚洲电影免费观看高清| 国产精品卡一卡二| 欧美精品久久一区二区| 欧美一区视频| 亚洲深夜福利在线| 亚洲黄色有码视频| 尤物在线观看一区| 黄色成人在线网站| 国产精品视频网址| 欧美精品福利在线| 欧美不卡在线| 蜜臀久久99精品久久久久久9| 亚洲精品影院| 国内精品99| 国产日韩在线亚洲字幕中文| 蜜月aⅴ免费一区二区三区| 亚洲在线电影| 亚洲精品欧美激情| 伊人成人在线| 在线电影国产精品| 亚洲国产一区二区精品专区| 国产在线视频欧美| 国产亚洲精品久久久| 国产一区二区按摩在线观看| 国产一区二区三区四区老人| 国外成人在线视频| 精品99一区二区| 国产综合一区二区| 国产一区二区三区在线观看免费视频 | 久久夜色精品亚洲噜噜国产mv| 亚洲一区二区视频在线| 一区二区三区高清不卡| 亚洲一区二区三区视频| 亚洲性感美女99在线| 久久久久国产精品www | 亚洲午夜羞羞片| 午夜精品久久久久久久99热浪潮 | 久久国产精彩视频| 久久精品一级爱片| 久久艳片www.17c.com| 你懂的国产精品| 国产欧美日韩综合一区在线观看 | 欧美日韩在线直播| 国产一区二区三区在线观看免费视频| 永久免费毛片在线播放不卡| 午夜精品久久| 国产精品国产三级国产普通话99| 国产欧美在线视频| 亚洲肉体裸体xxxx137| 欧美一区二区三区四区在线| 欧美日韩一区三区| 亚洲另类春色国产| 欧美成人官网二区| 在线成人av| 久久午夜视频| 亚洲二区视频在线| 免费精品视频| 亚洲欧洲一区二区天堂久久| 免费视频一区| 亚洲国产精品传媒在线观看| 老鸭窝91久久精品色噜噜导演| 国外成人在线视频网站| 久久国产精品一区二区三区四区 | 国产乱码精品一区二区三区不卡 | 国产精品扒开腿爽爽爽视频| 亚洲精品护士| 欧美午夜精品久久久久久人妖| 亚洲永久免费| 精品999在线观看| 欧美精品免费播放| 性欧美超级视频| 激情懂色av一区av二区av| 免费在线一区二区| 亚洲午夜一区| 有码中文亚洲精品| 国产精品国产a级| 久久久久久久综合狠狠综合| 亚洲精品视频在线| 国产一区二区0| 久久精品综合| 亚洲一区二区三区四区五区午夜| 国产欧美在线视频| 欧美日韩mv| 美女脱光内衣内裤视频久久影院 | 亚洲啪啪91| 国产一区二区三区四区在线观看| 欧美日韩调教| 免费高清在线视频一区·| 亚洲免费一在线| 一区二区三区四区国产| 亚洲国产精彩中文乱码av在线播放| 欧美吻胸吃奶大尺度电影| 欧美精品免费看| 欧美精品在线观看91| 欧美福利视频在线| 亚洲淫片在线视频| 99国产精品久久久| 一本色道久久综合亚洲二区三区| 亚洲大片一区二区三区| 狠狠干综合网| 亚洲电影下载| 亚洲精品一二三| 国产精品腿扒开做爽爽爽挤奶网站| 国产麻豆综合| 在线看欧美日韩| 国产精品丝袜91| 欧美激情一区| 欧美成人亚洲| 欧美日韩免费观看一区| 欧美日韩视频第一区| 欧美三日本三级少妇三2023| 欧美午夜不卡| 性欧美精品高清| 午夜精品偷拍| 久久野战av| 欧美精品一区二区三区蜜臀| 久久亚洲国产成人| 欧美搞黄网站| 国产精品亚洲网站| 亚洲电影在线| 亚洲综合成人在线| 久久中文精品| 国产精品日韩欧美| 亚洲国产一成人久久精品| 亚洲国产精品一区二区三区| 亚洲国产精品精华液2区45| 亚洲一区网站| 欧美激情第1页| 国产一区在线播放| 亚洲一区二区三区涩| 欧美精品 国产精品| 国内一区二区三区| 欧美一级欧美一级在线播放| 欧美福利一区二区三区| 国产精品久久久久久久第一福利 | 国产精品久久久久久久久久妞妞| 国产欧美在线视频| 亚洲一区二区日本| 国产精品专区h在线观看| 日韩一二三区视频| 免费一级欧美片在线观看|