某天,网站被黑。出现了不和谐的内容。查了一下,其实这个套路十年前就有了。html
Windows Server 2012R2,不知道何时装的,从未打过补丁。浏览器
IIS 除了 FTP 和 IIS6 兼容,其余全勾。服务器
Asp.net MVC 5 。网站
Framework 4.5。搜索引擎
没有安装任何防黑防毒软件。.net
若是用户从百度搜索到网站,并点击连接跳转到网站内的一个本来不存在的页面(也就是本来应该 404 的页面)。那么浏览器就会被重定向到一个不和谐网站。server
所以得知触发这个问题必须,HTTP 请求必须具有两个条件:htm
安装 Easy File Locker ,解除 Global.asax 文件的隐藏和写保护。索引
须要接触 Easy File Locker 的密码限制,参考连接。get
删除 Global.asax 中的恶意代码。
完毕。