asp网站被人挂了木马
前几天,发现访问帮朋友管理的一个asp网站时,被提示为攻击站点,
开始还不在意,应该是误报吧。
后来,服务器迁移,才发现确实是一部分的页面,最后添加了一段的javascript脚本
可怜,一个个文件去找,还好添加的都是一样内容
搜索了一下asp木马,找到一个扫描器,淘特ASP木马扫描器,还不错,就两个文件,上传到网站,执行scan.asp
就可以扫描iframe和javascript脚本,不过不能恢复,只能删除文件,只是用来帮忙查找是否有漏网之鱼。
修改完之后,访问还是一直提示攻击站点(只有firefox会,IE好像没有这个功能),怎么办呢?
如果有在Google的网站管理员工具注册的话,就在概述的地方可以看到
申请重新审核,过一段时间,如果清理完成就会解除了。
本作品采用 知识共享署名-相同方式共享 4.0 国际许可协议 进行许可。