知识分类
后端
前端
设计
开源组件/产品
APP
其他
广告招募

网站被挂马了,以为删掉木马就好了,谁知道是IIS全局劫持挂马

管理员
发布于:2023-06-21 23:15:53

公司的服务器被挂马了,从搜索引擎访问会跳转到垃圾网站,一开始以为是简单的木马程序,此类的木马一般是在全局文件里写木马文件,判断是否从搜索引擎访问的,是就跳转到指定的地址,不是就正常打开。

公司的网站是.NET的所有第一反应就是用上能用的杀毒防护软件先给它扫一遍。然后检查global.aspx 等全局文件,

已经确定了没问题了 ,但是用工具模拟蜘蛛访问,还是一样,在网页头部插上了一大串的超链接,如下图:

思来想去,可能是IIS被全局挂马劫持了 。没办法,再一步步操作:

1.查看IIS的配置文件没有发现此类的地址。

2.查看默认的IIS 页面C:\Inetpub\wwwroot\iisstart.htm 没有发现可疑信息

到这里猜猜可能是更加隐蔽的IIS模块挂马。下载啊D软件(D盾),查看w3wp.exe 加载了哪些dll库,如下图:

发现有两个没有公司信息的DLL库一个是自己安装的软件这个没有问题,另一个就是上图中的httpevt.dll,由于能力有限没能反编译这个dll,只能到IIS 的的模块里先删除这个模块试试,如下图:

重启IIS ,再用工具模拟百度蜘蛛访问,发现解决了。

上一篇:git commit 提交时加上这几个单词,让你的备注清晰明了
下一篇:电脑无线网卡能搜索到邻居的无线信号,居然搜索不到自己家里的,原来家里用的WIFI6
搜索内容
最新文章
  • 连接WIFI出现无Internet
  • 免费AI SEO工具,SEO的AI生
  • OBS在银河麒麟或ubuntu等核心
  • 常见主板开机进入bios热键,一张图
  • 微软常用运行库VC++合集下载,解决
  • MSYS2中安装使用GCC的正确方法
  • 用了这些网站,多出来的时间让你摸鱼
  • 优麒麟操作系统(麒麟系统社区版)安装
  • 推荐一个Vscode插件,让你写正则
  • MinDoc文档管理系统linux环
精彩文章
  • 1 php将数字转成EXCEL列名,支持
  • 2 什么是PHP站群以及使用php开源框
  • 3 连接WIFI出现无Internet
  • 4 免费AI SEO工具,SEO的AI生
  • 5 FrameCoder非可,基于web
  • 6 PBOOTCMS安全加固方法解析与实
  • 7 常见主板开机进入bios热键,一张图
  • 8 MSYS2中安装使用GCC的正确方法
  • 9 Layui 怎么样更换主题颜色?
  • 10 小程序真机调试 报错 define
工信部备案:苏ICP备2023011827号-1
苏公网安备 32111202000338号