ASP.NET网站被攻击!求助!

2024-12-29 00:18:25
推荐回答(5个)
回答1:

以前我碰到的、
通过URL地址栏 向你的某个页面传参、这个可以在网站的IIS日志中看到
如果是这样、 那只能说明的的网站程序不够严谨、 对传入的参数没有过滤的很干净、
其次是服务器对每个网站目录的权限访问以及用户的权限给的有缺陷、 导致上传来的文件可以提权
想要解决第一个问题就得 好好排查一下自己的程序、
想要解决第二个问题 就把服务器的权限做好、

回答2:

SQL漏洞,上传漏洞

严格过滤用户上传文件类型
SQL对外端口关闭
更改系统密码为强密码,包括SA密码
我知道的不多,就这么多
装个杀毒软件会好很多的

回答3:

用服务器版卡巴安全软件试试,我知道的有几种种方法就是在你的网站上建立一个用户可控制后台的,还有的是直接绕过安全系统直接远程控制。毕竟网站都是共享的,在网站上植入病毒等文件我也做过,,,,,,希望简单的回答对你有帮助

回答4:

SQl注入吧

回答5:

杀毒