2010-09-02 2 views
0

Друг спрашивает об их сайте ASP.NET, который был взломан. Он находится на размещенном сервере - дешевом хостинге.Сайт ASP.NET получает взломанный - ссылки добавлены к файлам aspx

Я еще не видел его сам, но я надеюсь на идеи о том, где искать, как только я это сделаю.

Сообщаемые симптомы указывают на то, что ссылки, некоторые из которых искалечены, появляются в файле .ASPX (aspx/html на диске).

Прежде чем я узнал об этом, я подумал, что это была инъекция SQL с добавлением ссылок на их плохо написанное (я видел это) контент контент-менеджера. Поэтому я не думаю, что SQL-инъекция может это сделать.

Кто-нибудь еще видел этот вид взлома?

+0

Могло быть много вещей - например. уязвимость в программе FTP или скомпрометированный пароль FTP, что говорят хозяева? –

+0

Возможно, но если бы это было так широко, почему бы им просто не забрать весь сайт? –

+0

Близкому избирателю - это не просто «сайт справки hackdd !!!» после. Я пытаюсь сузить его. Кроме того, я сомневаюсь, что эта атака нацелена, поэтому поиск симптомов и причин поможет будущим искателям с одинаковой уязвимостью. –

ответ

3

Почему бы им просто не забрать весь сайт?

Потому что тогда вы заметили бы. Обычная цель заключается в том, чтобы добавлять ссылки на ссылки и загружать трояны на популярный сайт как можно дольше, прежде чем администратор заметит и отключит его.

Если ваши фактические .aspx-файлы добавляются, то это, вероятно, тривиальная автоматическая атака на FTP-сайт с использованием украденных паролей. Чаще всего это произошло из-за того, что клиентский компьютер, который использовался для подключения к FTP, был взломан и установлен троянец с паролем.

Проверьте все клиентские машины, которые были где-то рядом с FTP полностью (и переустановите грязные системы полностью, а не используя сегодняшнее ненадежное антивирусное программное обеспечение, чтобы попытаться «очистить» их). Затем измените пароль для доступа к FTP (гораздо лучше: используйте SFTP. FTP - это небезопасная груда, которую никто не должен использовать в этом столетии).

Смежные вопросы