[请益] IIS 7.5 URL伪静态方法(骇客过招)

楼主: issic1999 (艾思科)   2019-02-19 14:00:29
请问各位高手:
最近有一台win server 2008 IIS 7.5主机(简称A主机),遇到一个问题,
凡从搜寻引擎点选连结(例如abc.com/sd/a.aspx)到A主机,明明没有该目录
跟档案,但WEB LOG会状态判断是200,然后将网页转址到情色网站,这情况跟
使用url rewirte功能很神似,于是检查如下
1.检查IIS确认没安装url rewrite模组
2.检查ISAPI Filters 也没有规则
3.error page 没有自订设定(.net 也相同)
4.http redirect没设定
5.web.config 没有rewrite相关规则
6.看TASK 也没有异常的process

请问各位高手,还有什么可能性呢? 目前找不出对方是使用何种方法
还请高手不啬指教 感谢
作者: kenwufederer (Nash)   2019-02-19 14:08:00
你把IIA关闭看会不会转IIS
作者: tomsawyer (安安)   2019-02-19 14:36:00
一定是装了百度云盘的原因(x
作者: eric00169 (eric)   2019-02-19 14:51:00
主机的host档案呢?
楼主: issic1999 (艾思科)   2019-02-19 15:56:00
Host检查也正常,iis关掉就不转没错..xD但iis不开网站就开不了啦
作者: Wishmaster ( )   2019-02-19 16:58:00
那你在web或在client抓封包可以看到什么?
楼主: issic1999 (艾思科)   2019-02-19 18:15:00
有用smartsniff去看,不过无法看到异常的地方正常的url进来,转址的封包送出去..代表应该是IIS搞怪
作者: darktasi (桃园达克大叔)   2019-02-20 02:48:00
档案丢去其他台iis跑呢
作者: winters920 (J.W)   2019-02-20 11:23:00
色情网址拿去web.config里面搜寻,然后再看你网页原始码,是否有被迁入meta refresh
楼主: issic1999 (艾思科)   2019-02-20 19:31:00
web.config找过,连全部的档案都搜过,还是没线索
作者: winters920 (J.W)   2019-02-21 15:47:00
原始码检查过了没?
楼主: issic1999 (艾思科)   2019-02-21 23:02:00
公布解答,今天找到了连结是写在.dll里面...真是无言
作者: kennyna (kenny)   2019-02-22 13:08:00
请问方式找到dll?
作者: lusaka (gary.lusifa)   2019-02-27 10:12:00
请问是在从那个地方查询到有问题的dll

Links booklink

Contact Us: admin [ a t ] ucptt.com