微软官方MSDN原版Win10系统下载

现在位置: 首页  > 系统教程  > WinXP教程

对付数据库被挂马有绝招

时间:2024-11-30 20:20:00   

大家好,今天Win10系统之家小编给大家分享「对付数据库被挂马有绝招」的知识,如果能碰巧解决你现在面临的问题,记得收藏本站或分享给你的好友们哟~,现在开始吧!

Corkz - 葡萄酒评论,数据库,酒窖管理系列软件最新版本下载

  我的网站老是报这个毒trojandownloader,有人说可能是数据库挂马了,但是数据库我一点都不懂呀,请大家帮帮忙,教我如何解决该问题呢?数据库被挂马,相信很多人都碰到过。在这里,小编讲下ASP数据库被挂马的编程处理方法,你可以试用下,对你是否有帮助.

  第一步:为现有数据库做好备份。

  第二步:执行如下ASP文件,这样就可以去掉数据库当中的JS木马:

  注:conn.asp自己去写了。

  ’这里放入JS木马内容:请记得改为自己数据库中的JS木马内容。

  如果数据库表很多的话,上面的遍历数据库结构未执行完就被IIS给停止了。在这时候可以在:

  If rstSchema("TABLE_TYPE")="TABLE" Then

  当中适当加入k值的范围,如:

  If rstSchema("TABLE_TYPE")="TABLE" k>10 and k<20 Then

  这样的话就一次只操作9个表。

  第三步:

  根据数据库JS注入的特性(会包括和http://这样的字符),在conn.asp里面放入如下代码:

  Function Cheack_Sqljs()’防止数据库外链JS注入:true为发现外链JS注入。

  Dim F_Post,F_Get

  Cheack_Sqljs=False

  If Request.Form<>"" Then’表单提交时的检测For Each F_Post In Request.Form If (Instr(LCase(Request.Form(F_Post)),"0 or Instr(LCase(Request.Form(F_Post)),"")<>0) and Instr(LCase(Request.Form(F_Post)),"http://")<>0 Then

  Cheack_Sqljs=True

  Exit For

  End If

  Next

  End If

  If Request.QueryString<>"" Then’QueryString提交时的检测For Each F_Get In Request.QueryString If (Instr(LCase(Request.Form(F_Get)),"0 or Instr(LCase(Request.Form(F_Get)),"")<>0) and Instr(LCase(Request.Form(F_Get)),"http://")<>0 Then

  Cheack_Sqljs=True

  Exit For

  End If

  Next

  End If

  End Function

  Function CheckDataFrom()’检查提交数据来源:True为数据从站外提交过来的

  CheckDataFrom=True

  server_v1=Cstr(Request.ServerVariables("HTTP_REFERER")) server_v2=Cstr(Request.ServerVariables("SERVER_NAME")) if mid(server_v1,8,len(server_v2))<>server_v2 then

  CheckDataFrom=False

  end if

  End Function

  If Cheack_Sqljs or CheckDataFrom Then

  Response.Write "" Response.End()

  End If

  一般是数据库里有一张表里的内容有 读取数据库或服务器的代码,造成的,用管理数据库软件连接,删除表里的记录。

以上就是关于「对付数据库被挂马有绝招」的全部内容,本文讲解到这里啦,希望对大家有所帮助。如果你还想了解更多这方面的信息,记得收藏关注本站~

Win10系统之家★文章,转载请联系网站管理人员!】

相关文章

  • 对付数据库被挂马有绝招

    对付数据库被挂马有绝招


      我的网站老是报这个毒trojandownloader,有人说可能是数据库挂马了,但是数据库我一点都不懂呀,请大家帮帮忙,教我如何解决该问题呢?数据库被挂马,相信很多人都碰到过。在这里,小编讲下ASP数据库被挂马的编程处理方法,你可以试用下,对你是否有帮助.
      第一步:为现有数据库做好备份。
      第二步:执行如下ASP文件,这样就可以去掉数据库当中的JS木马:
  • 记事本另类妙用 对付顽固程序的绝招

    记事本另类妙用 对付顽固程序的绝招


      Windows操作系统“附件”中的“记事本”是我钟爱的一个小程序,它可以帮助我方便快捷地阅读、记录文本文件,还有一个很多人都不晓得的另类妙用,那就是可以帮你对付顽固程序,用它来进行杀毒是一次绝妙的体验的,你值得试下,具体的步骤如下:
      第一步:在“开始→运行”中输入CMD,打开“命令提示符”窗口。
      第二步:输入ftypeexefile=notepad.exe%1...
  • 如何在Windows XP系统保护帐户安全三绝招

    如何在Windows XP系统保护帐户安全三绝招


        如何安全保护自己的帐户可不是一件容易的事,一些大意的用户将Windows帐户密码设置的太短、长时间不改密码等等都是影响帐户安全的重要杀手,不过现在我们从技术上来为这些大意的用户作出限制,那就是动用组策略这神奇的工具。
      
      在开始菜单中打开运行对话框,输入“Gpedit.msc”打开组策略编辑器,依次浏览到“本地计算机策...
  • 解决烦人ie假死四大绝招

    解决烦人ie假死四大绝招


      在使用ie浏览器过程中,有时候多打开了二三个网页后,想要再多开一两个网页,忽然发现点击浏览器中的内容没有任何反应了,就像系统死机一样,这就是ie的假死现象.对于ie的假死确实是个头痛的问题,当我们打开有大量脚本的网站时页面往往会突然假死。如果你同时直接在网页上写博客,或直接在发Email的话,对你来说这就是个“杯具'了,这将意味着你将要关掉浏览器重新开始。今天小编将为大家推出的IE假...