今天成功入侵一政府网站,一进webshell看到的东西吓死人 # w: X r% ^' i: h+ B j8 X8 a4 y3 ^$ n: a' c4 v* d
有个10MB左右的数据库,全是人才信息方面的,一个表有1w多条记录!!!' v' r* V9 A5 I
9 _9 G4 }( W, X4 R2 i k- r: v
入侵的方法不方便说,关键是修补他们的漏洞' L/ d, w" i! _. L6 M n
: f5 l6 U# g4 G4 s/ R0 O首先修补了他们的注入漏洞,他们只修补了conn.asp# ?+ O% e5 Q3 a, b% h
& O5 b4 X; S+ a( T
但是数据库连接文件竟然是dbconn.asp,写入一下代码
<%
Dim flashack_Post,flashack_Get,flashack_In,flashack_Inf,flashack_Xh,flashack_db,flashack_dbstr