吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4689|回复: 11
收起左侧

[已解决] IIS被劫持,莫名加载关键词拦截,求助。

[复制链接]
yy0531 发表于 2019-9-24 12:53
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 yy0531 于 2019-9-25 10:21 编辑

服务器环境:server2012 iis7.5

情况描述:部署在服务器上的网站,请求的网址参数中含有特定的字符串(“app”)时,提示“你访问的页面不存在”。 如:xxx.com/123.php 可以正常访问,把123.php改名为:123app.php,访问xxx.com/123app.php,就提示 “访问的页面不存在”。 怀疑是被劫持,给iis加载了 关键字拦截过滤器。


排查服务器发现,在模块中加载了如下dll文件。 删除该模块重新请求地址时,发现网址仍然被拦截,但是没有提示:你访问的页面不存在。

请求分析该dll文件,找出该文件从哪里调用了或者读取 拦截的字符串。 谢谢。


dll文件下载地址: https://pan.baidu.com/s/1N8vTAGxZf8oXvyY2N-B7UQ 提取码: 35rd



感谢大家帮助,重装系统解决。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| yy0531 发表于 2019-9-24 13:49
frankqq 发表于 2019-9-24 13:45
把你网站根目录web.config 删除试一下,是不是你的url重写有问题

没有url重写,测试的时候也去掉net支持了,带关键词的静态路径都访问不了。
frankqq 发表于 2019-9-24 13:52
本帖最后由 frankqq 于 2019-9-24 13:55 编辑

那你认为要是服务器有问题就不要纠结,重做系统,要不后门很难堵齐
实在想不开你就装个nginx试试 看看是不是iis问题
金不坏 发表于 2019-9-24 13:16
zhaiker521 发表于 2019-9-24 13:22
试试用IP访问,看看是不是DNS污染
zhaiker521 发表于 2019-9-24 13:22
加SSL证书
xiandou 发表于 2019-9-24 13:27
除了iis,有没有三方防火墙
frankqq 发表于 2019-9-24 13:45
把你网站根目录web.config 删除试一下,是不是你的url重写有问题
 楼主| yy0531 发表于 2019-9-24 13:47
zhaiker521 发表于 2019-9-24 13:22
试试用IP访问,看看是不是DNS污染

不是dns问题,本机127.0.0.1 访问iis 也是同样问题。
 楼主| yy0531 发表于 2019-9-24 13:47
xiandou 发表于 2019-9-24 13:27
除了iis,有没有三方防火墙

有windows自带防火墙,没装其他第三方插件/软件。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-18 21:10

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表