关闭 x
IT技术网
    技 采 号
    ITJS.cn - 技术改变世界
    • 实用工具
    • 菜鸟教程
    IT采购网 中国存储网 科技号 CIO智库

    IT技术网

    IT采购网
    • 首页
    • 行业资讯
    • 系统运维
      • 操作系统
        • Windows
        • Linux
        • Mac OS
      • 数据库
        • MySQL
        • Oracle
        • SQL Server
      • 网站建设
    • 人工智能
    • 半导体芯片
    • 笔记本电脑
    • 智能手机
    • 智能汽车
    • 编程语言
    IT技术网 - ITJS.CN
    首页 » SQL语言 »ASP数据库被挂木马的编程处理方法详解

    ASP数据库被挂木马的编程处理方法详解

    2011-08-03 15:38:00 出处:ITJS
    分享

    本文我们详细介绍了ASP数据库被挂木马的详细解决方案之编程处理的方法,解决方案分为以下三步:

    第一步:

    为现有数据库做好备份。

    第二步:

    执行如下ASP文件,这样就可以去掉数据库当中的JS木马:

    注:conn.asp自己去写了。

    '这里放入JS木马内容:请记得改为自己数据库中的JS木马内容。

    <!--#include file="conn.asp"-->  <%   Server.ScriptTimeOut=180 Set rstSchema = conn.OpenSchema(20)   k=1  Do Until rstSchema.EOF '遍历数据库表   If rstSchema("TABLE_TYPE")="TABLE" Then   response.write K&".<font color=red><b>"&rstSchema("TABLE_NAME") & "</b></font>:" '显示表名Set rs=Server.CreateObject("ADODB.Recordset")   sql="select * from [" & rstSchema("TABLE_NAME")&"]"   rs.open sql,conn,1,3 For i=0 to rs.fields.count-1 '遍历表中字段If int(rs(i).Type)=129    or int(rs(i).Type)=130 or int(rs(i).Type)=200 or int(rs(i).Type)=201 or int(rs(i).Type)=202 or int(rs(i).Type)=203 Then'只处理字段类型为字符型的字段   conn.execute("update ["&rstSchema("TABLE_NAME")&"] set "&rs(i).name&" =replace(cast("&rs(i).name&"    as varchar(8000)),'这里放入JS木马内容','')") response.write rs(i).name &" "&rs(i).Type &" "'显示执行过的字段名。   End If   Next   response.write "<br>"   End If   rstSchema.MoveNext   kk=k+1   Loop   response.Write "执行成功"   %> 

    假如数据库表很多的话,上面的遍历数据库结构未执行完就被IIS给停止了。在这时候可以在:

    If rstSchema("TABLE_TYPE")="TABLE" Then

    当中适当加入k值的范围,如:

    If rstSchema("TABLE_TYPE")="TABLE" k>10 and k<20 Then

    这样的话就一次只操作9个表。

    第三步:

    根据数据库JS注入的特性(会包括<script、</script>和http://这样的字符),在conn.asp里面放入如下代码:

    Function Cheack_Sqljs()'防止数据库外链JS注入:true为发现外链JS注入。   Dim F_Post,F_Get   Cheack_Sqljs=False  If Request.Form<>"" Then'表单提交时的检测For Each F_Post In Request.Form If (Instr(LCase(Request.Form(F_Post)),   "<script")<>0 or Instr(LCase(Request.Form(F_Post)),"</script>")<>0)    and Instr(LCase(Request.Form(F_Post)),"http://")<>0 Then   Cheack_Sqljs=True  Exit For   End If   Next   End If   If Request.QueryString<>"" Then'QueryString提交时的检测For Each F_Get In Request.QueryString    If (Instr(LCase(Request.Form(F_Get)),"<script")<>0 orInstr(LCase(Request.Form(F_Get)),"</script>")<>0)    and Instr(LCase(Request.Form(F_Get)),"http://")<>0 Then   Cheack_Sqljs=True  Exit For   End If   Next   End If   End Function   Function CheckDataFrom()'检查提交数据来源:True为数据从站外提交过来的   CheckDataFrom=True  server_v1=Cstr(Request.ServerVariables("HTTP_REFERER")) server_v2=Cstr(Request.ServerVariables("SERVER_NAME"))    if mid(server_v1,8,len(server_v2))<>server_v2 then   CheckDataFrom=False  end if   End Function   If Cheack_Sqljs or CheckDataFrom Then   Response.Write "<Script Language=JavaScript>alert('禁止执行,非法操作。');</Script>" Response.End()   End If 

    关于ASP数据库被挂木马时的编程处理方法就介绍到这里了,希望本次的介绍能够带给您一些收获,谢谢!

    上一篇返回首页 下一篇

    声明: 此文观点不代表本站立场;转载务必保留本文链接;版权疑问请联系我们。

    别人在看

    正版 Windows 11产品密钥怎么查找/查看?

    还有3个月,微软将停止 Windows 10 的更新

    Windows 10 终止支持后,企业为何要立即升级?

    Windows 10 将于 2025年10 月终止技术支持,建议迁移到 Windows 11

    Windows 12 发布推迟,微软正全力筹备Windows 11 25H2更新

    Linux 退出 mail的命令是什么

    Linux 提醒 No space left on device,但我的空间看起来还有不少空余呢

    hiberfil.sys文件可以删除吗?了解该文件并手把手教你删除C盘的hiberfil.sys文件

    Window 10和 Windows 11哪个好?答案是:看你自己的需求

    盗版软件成公司里的“隐形炸弹”?老板们的“法务噩梦” 有救了!

    IT头条

    公安部:我国在售汽车搭载的“智驾”系统都不具备“自动驾驶”功能

    02:03

    液冷服务器概念股走强,博汇、润泽等液冷概念股票大涨

    01:17

    亚太地区的 AI 驱动型医疗保健:2025 年及以后的下一步是什么?

    16:30

    智能手机市场风云:iPhone领跑销量榜,华为缺席引争议

    15:43

    大数据算法和“老师傅”经验叠加 智慧化收储粮食尽显“科技范”

    15:17

    技术热点

    SQL汉字转换为拼音的函数

    windows 7系统无法运行Photoshop CS3的解决方法

    巧用MySQL加密函数对Web网站敏感数据进行保护

    MySQL基础知识简介

    Windows7和WinXP下如何实现不输密码自动登录系统的设置方法介绍

    windows 7系统ip地址冲突怎么办?windows 7系统IP地址冲突问题的

      友情链接:
    • IT采购网
    • 科技号
    • 中国存储网
    • 存储网
    • 半导体联盟
    • 医疗软件网
    • 软件中国
    • ITbrand
    • 采购中国
    • CIO智库
    • 考研题库
    • 法务网
    • AI工具网
    • 电子芯片网
    • 安全库
    • 隐私保护
    • 版权申明
    • 联系我们
    IT技术网 版权所有 © 2020-2025,京ICP备14047533号-20,Power by OK设计网

    在上方输入关键词后,回车键 开始搜索。Esc键 取消该搜索窗口。