-
我比较常用的一个办法就是把所有内容做一个备份,然后用你的服务器提供的清空目录功能将所有文件清空,然后再把文件上传回去
另外你也可以自己找一个ASP木马(上网搜索一下“十三少ASP木马生成器”,这个木马我比较常用),然后把木马上传到自己服务器上,用浏览器访问,使用这个木马把服务器中具有木马特征的文件扫描出来,然后用木马自带的删除工具将木马删除,记得在使用后把该木马删除,免得成为后门!
小白们,只知道用杀毒软件是不行的,asp后门又不是EXE病毒先讲下所谓的“僵尸asp”原理:
Windows 下不能够以下面这些字样来命名文件/文件夹:aux|prn|con|nul|com1|com2|com3|com4|com5|com6|com7|com8|com9|lpt1|lpt2|lpt3|lpt4|lpt5|lpt6|lpt7|lpt8|lpt9
然而在IIS中,这种文件又是可以解析成功的。Webshell中的 "不死僵尸" 原理就在这。
这类文件无法在图形界面删除,只能在命令行下删除:
(假设网站路径在D:\wwwroot下)
D:\wwwroot>del D:\wwwroot\com6.editor_insertfunt.asp
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)