女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

詳解網(wǎng)頁(yè)篡改的分類(lèi)和解決方式

如意 ? 來(lái)源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:02 ? 次閱讀

網(wǎng)頁(yè)篡改

網(wǎng)頁(yè)篡改也有以下三個(gè)情況分類(lèi)

常規(guī)作死型,直接替換主頁(yè)文件,可能是某些黑客的惡作劇之類(lèi)。

黑產(chǎn)相關(guān),訪(fǎng)問(wèn)網(wǎng)頁(yè)跳轉(zhuǎn)到菠菜網(wǎng)站,這類(lèi)一般都是利用腳本批量的掃然后自動(dòng)化的修改某些文件內(nèi)容,將訪(fǎng)問(wèn)重定向到目標(biāo)菠菜網(wǎng)站。

除了直接跳轉(zhuǎn)之外還有一種是網(wǎng)站正常訪(fǎng)問(wèn),但是通過(guò)百度等搜索引擎搜索時(shí)候看到一些文章內(nèi)容被替換了。

前兩種,訪(fǎng)問(wèn)主頁(yè)打開(kāi)發(fā)現(xiàn)是黑頁(yè)或菠菜網(wǎng)站的,需要我們先排查一下頁(yè)面是否為DNS劫持影響,這一步簡(jiǎn)單的ping命令就能幫助我們完成

如果域名解析的IP地址沒(méi)有問(wèn)題,確實(shí)是客戶(hù)IP地址資產(chǎn)(PS:如果遇到是CDN情況,那么看該CDN是不是用戶(hù)自己的),不考慮CDN也被入侵的情況,基本能確認(rèn)是網(wǎng)頁(yè)確實(shí)是被篡改了。

針對(duì)此類(lèi)型事件處理方案應(yīng)該優(yōu)先給用戶(hù)斷個(gè)網(wǎng),至少先斷開(kāi)對(duì)外的映射,然后再本地使用D盾進(jìn)行webshell查殺,對(duì)確認(rèn)的木馬進(jìn)行刪除操作(這一步先和網(wǎng)站管理溝通確認(rèn)下,避免誤刪)

之后對(duì)查看web日志,通過(guò)被修改頁(yè)面的修改時(shí)間,如2017-12-20 15:53這一時(shí)間段內(nèi)(可以先從前后一周的范圍開(kāi)始篩查)的可疑訪(fǎng)問(wèn)進(jìn)行篩選,結(jié)合掃描到的木馬特征名稱(chēng),如test.php這樣的文件名特征,綜合判斷后確認(rèn)攻擊IP,然后根據(jù)攻擊IP的訪(fǎng)問(wèn)記錄推斷出可能存在漏洞的文件,并進(jìn)行代碼分析和修復(fù)。

之后處理完對(duì)網(wǎng)站進(jìn)行恢復(fù)備份即可。

另外某些情況下,可能用戶(hù)并沒(méi)有備份文件,此時(shí)建議使用seay源代碼審計(jì)工具來(lái)對(duì)網(wǎng)站源碼關(guān)鍵字進(jìn)行搜索,關(guān)鍵字可以為referer、各個(gè)搜索引擎的ua以及對(duì)應(yīng)的菠菜網(wǎng)站的域名,當(dāng)然有可能會(huì)遇到內(nèi)容加密的情況,此時(shí)的處理方式只能是根據(jù)文件修改時(shí)間來(lái)對(duì)近期改動(dòng)過(guò)的文件進(jìn)行排查。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • ip地址
    +關(guān)注

    關(guān)注

    0

    文章

    305

    瀏覽量

    17440
  • 數(shù)據(jù)篡改
    +關(guān)注

    關(guān)注

    0

    文章

    2

    瀏覽量

    6111
  • 防篡改
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    6353
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    電子電路設(shè)計(jì)中常用的接地方式詳解

    在電子電路設(shè)計(jì)中,接地方式的選擇至關(guān)重要,它直接影響到電路的穩(wěn)定性、抗干擾能力和安全性。以下是電子電路設(shè)計(jì)中常用的幾種接地方式詳解: 一、浮地 1. 定義:浮地是指電路或設(shè)備與公共地線(xiàn)可能引起環(huán)流
    的頭像 發(fā)表于 04-17 16:24 ?283次閱讀
    電子電路設(shè)計(jì)中常用的接地<b class='flag-5'>方式</b><b class='flag-5'>詳解</b>

    電子元器件的分類(lèi)方式

    電子元器件可以按照不同的分類(lèi)標(biāo)準(zhǔn)進(jìn)行分類(lèi),以下是一些常見(jiàn)的分類(lèi)方式。
    的頭像 發(fā)表于 04-16 14:52 ?484次閱讀

    紫荷科技:“五重防護(hù)”讓網(wǎng)頁(yè)篡改有了“錦衣衛(wèi)”

    紫荷網(wǎng)頁(yè)篡改保護(hù)系統(tǒng)基于“高效同步”、“安全傳輸”兩項(xiàng)技術(shù),尤其具備獨(dú)特的“五重防護(hù)”新特性,可以實(shí)現(xiàn)網(wǎng)頁(yè)安全管理強(qiáng)大功能。 一重防護(hù):實(shí)時(shí)阻斷。 紫荷網(wǎng)頁(yè)
    的頭像 發(fā)表于 03-10 13:13 ?268次閱讀

    電源盒的分類(lèi)有哪些

    電源盒的類(lèi)型多種多樣,具體可以分為多種分類(lèi)方式下的不同類(lèi)型 ?。 一種常見(jiàn)的分類(lèi)方式是基于其結(jié)構(gòu)和用途,但需要注意的是,這種分類(lèi)
    的頭像 發(fā)表于 02-25 10:50 ?279次閱讀

    調(diào)制方式分類(lèi)與比較

    調(diào)制是通信系統(tǒng)中的一個(gè)關(guān)鍵過(guò)程,它涉及將信息信號(hào)(如音頻、視頻或數(shù)據(jù))轉(zhuǎn)換為適合在通信信道中傳輸?shù)男问?。調(diào)制方式可以根據(jù)不同的標(biāo)準(zhǔn)進(jìn)行分類(lèi),例如調(diào)制信號(hào)的類(lèi)型(模擬或數(shù)字)、調(diào)制信號(hào)的參數(shù)(幅度
    的頭像 發(fā)表于 01-21 09:16 ?1355次閱讀

    屏蔽雙絞線(xiàn)的絞合方式分類(lèi)

    屏蔽雙絞線(xiàn)的絞合方式主要涉及到線(xiàn)芯的排列與絞合程度,以下是關(guān)于屏蔽雙絞線(xiàn)絞合方式的詳細(xì)解釋?zhuān)?一、絞合方式分類(lèi) 屏蔽雙絞線(xiàn)的絞合方式根據(jù)絞
    的頭像 發(fā)表于 01-08 10:34 ?488次閱讀

    生物芯片有哪些分類(lèi)

    全球首個(gè)生物芯片產(chǎn)品問(wèn)世雖然已有20多年的時(shí)間,但生物芯片分類(lèi)方式仍沒(méi)有完全統(tǒng)一的標(biāo)準(zhǔn)。比較常見(jiàn)的分類(lèi)方式有3種,分別是按用途、作用方式和成
    的頭像 發(fā)表于 12-03 15:42 ?950次閱讀

    使用MSP MCU的系統(tǒng)級(jí)篡改保護(hù)

    電子發(fā)燒友網(wǎng)站提供《使用MSP MCU的系統(tǒng)級(jí)篡改保護(hù).pdf》資料免費(fèi)下載
    發(fā)表于 10-09 10:21 ?0次下載
    使用MSP MCU的系統(tǒng)級(jí)<b class='flag-5'>篡改</b>保護(hù)

    根據(jù)ip地址查網(wǎng)頁(yè)怎么查詢(xún)?

    一、通過(guò)命令提示符查詢(xún)查網(wǎng)頁(yè)(Windows系統(tǒng)) ①按“Win+R”鍵,打開(kāi)運(yùn)營(yíng)窗口。 根據(jù)ip地址查網(wǎng)頁(yè)怎么查詢(xún)? ②輸入“cmd”+“回車(chē)”,打開(kāi)命令提示符窗口。 ③輸入“nslookup
    的頭像 發(fā)表于 09-29 10:56 ?2035次閱讀
    根據(jù)ip地址查<b class='flag-5'>網(wǎng)頁(yè)</b>怎么查詢(xún)?

    信號(hào)繼電器如何分類(lèi)

    信號(hào)繼電器作為電氣控制系統(tǒng)中的關(guān)鍵元件,其分類(lèi)方式多種多樣,主要可以從觸發(fā)方式、利用方式、工作原理、電流類(lèi)型以及接點(diǎn)結(jié)構(gòu)等多個(gè)維度進(jìn)行分類(lèi)。
    的頭像 發(fā)表于 09-27 16:33 ?1345次閱讀

    使用MSP430FR2433進(jìn)行日歷和篡改檢測(cè)

    電子發(fā)燒友網(wǎng)站提供《使用MSP430FR2433進(jìn)行日歷和篡改檢測(cè).pdf》資料免費(fèi)下載
    發(fā)表于 09-13 10:10 ?0次下載
    使用MSP430FR2433進(jìn)行日歷和<b class='flag-5'>篡改</b>檢測(cè)

    調(diào)速器的主要分類(lèi)和運(yùn)轉(zhuǎn)方式

    調(diào)速器作為一種用于控制發(fā)動(dòng)機(jī)轉(zhuǎn)速的裝置,在機(jī)械設(shè)備中起著至關(guān)重要的作用。其分類(lèi)和運(yùn)轉(zhuǎn)方式多種多樣,以下是對(duì)調(diào)速器主要分類(lèi)和運(yùn)轉(zhuǎn)方式的詳細(xì)解析。
    的頭像 發(fā)表于 08-25 16:42 ?3229次閱讀

    plc有幾種分類(lèi)方式?具體是怎樣的

    可編程邏輯控制器(PLC)是一種廣泛應(yīng)用于工業(yè)自動(dòng)化領(lǐng)域的控制設(shè)備。根據(jù)不同的分類(lèi)標(biāo)準(zhǔn),PLC可以被分為多種類(lèi)型。以下是對(duì)PLC的幾種分類(lèi)方式的介紹: 按結(jié)構(gòu)分類(lèi) PLC按照結(jié)構(gòu)可以分
    的頭像 發(fā)表于 07-01 09:49 ?5691次閱讀

    PLC總線(xiàn)的分類(lèi)方式

    、高效傳輸。隨著工業(yè)自動(dòng)化技術(shù)的不斷發(fā)展,PLC總線(xiàn)也逐漸呈現(xiàn)出多樣化的分類(lèi),以適應(yīng)不同應(yīng)用場(chǎng)景的需求。本文將詳細(xì)介紹PLC總線(xiàn)的分類(lèi)方式,并結(jié)合實(shí)際案例和數(shù)據(jù)進(jìn)行深入分析。
    的頭像 發(fā)表于 06-13 17:48 ?1838次閱讀

    網(wǎng)頁(yè)篡改系統(tǒng):把好“數(shù)據(jù)安全”第一關(guān)

    ? ? ?網(wǎng)頁(yè)篡改是最為常見(jiàn)的一種黑客攻擊形式。其通過(guò)網(wǎng)頁(yè)應(yīng)用中的漏洞獲取權(quán)限,非法篡改Web應(yīng)用中的內(nèi)容并植入暗鏈、傳播惡意信息,直接危害社會(huì)安全并牟取暴利。 ? ? ?日前,國(guó)內(nèi)專(zhuān)
    的頭像 發(fā)表于 06-11 13:59 ?426次閱讀