0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

分析網(wǎng)頁掛馬的原因和解決方案

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:02 ? 次閱讀

網(wǎng)頁掛馬

網(wǎng)頁掛馬事件即黑客在入侵網(wǎng)站后留下木馬后門,一般都是通過安全產(chǎn)品或是某些安全公司監(jiān)測到木馬后郵件通知相關(guān)管理員后需要應(yīng)急處置。

木馬處理方式與篡改事件一樣,D盾一把梭,然后對日志進行分析,通過木馬名特征進行篩查,分析入侵過程。

同樣也可能遇到不存在日志的問題,此時需要先了解分析目標環(huán)境,從網(wǎng)站管理人員處獲取必要的信息,如操作系統(tǒng)版本,對外映射的端口,網(wǎng)站中間件類型,網(wǎng)站是否二次開發(fā),使用了哪款CMS,考慮到最近fastjson的rce也越來越多,需要了解網(wǎng)站使用的開發(fā)語言和版本信息等,由此來逆向推斷出網(wǎng)站可能存在漏洞,如了解到網(wǎng)站使用了weblogic 10.3.6,想到weblogic持續(xù)為安全界貢獻的漏洞,那么這很可能就是問題所在,基于此推斷我們可以使用相關(guān)工具進行驗證。

如結(jié)果存在漏洞,則認為很可能是該問題導(dǎo)致的網(wǎng)站掛馬。

無論網(wǎng)頁篡改還是掛馬,后續(xù)的防護都建議定期做好安全評估工作。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3175

    瀏覽量

    59911
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13351
  • 網(wǎng)站
    +關(guān)注

    關(guān)注

    2

    文章

    258

    瀏覽量

    23192
收藏 人收藏

    評論

    相關(guān)推薦

    解決方案】電能質(zhì)量監(jiān)測與分析系統(tǒng)

    解決方案】電能質(zhì)量監(jiān)測與分析系統(tǒng)
    的頭像 發(fā)表于 01-08 09:06 ?19次閱讀
    【<b class='flag-5'>解決方案</b>】電能質(zhì)量監(jiān)測與<b class='flag-5'>分析</b>系統(tǒng)

    SMT貼片故障分析解決方案

    、元器件移位 故障現(xiàn)象 貼片膠固化后,元器件發(fā)生移位,嚴重時元器件引腳不在焊盤上。 原因分析 貼片膠出膠量不均勻。 貼片時元器件發(fā)生位移,或貼片膠初粘力小。 點膠后PCB放置時間過長,導(dǎo)致膠水半固化。 解決方案 檢查膠嘴是否堵塞
    的頭像 發(fā)表于 11-23 09:59 ?491次閱讀

    eda的常見誤區(qū)和解決方案

    ,導(dǎo)致分析結(jié)果受到臟數(shù)據(jù)的影響。 解決方案: 在進行EDA之前,應(yīng)該先進行數(shù)據(jù)清洗,包括處理缺失值、異常值和重復(fù)值??梢允褂脭?shù)據(jù)清洗工具或編寫腳本來自動化這一過程。 誤區(qū)2:過度依賴單一圖表 常見誤區(qū): 僅使用柱狀圖或散點圖來探索數(shù)據(jù)
    的頭像 發(fā)表于 11-13 10:59 ?389次閱讀

    Jenkins常見問題分析和解決方案

    替換原因:進入 Manage Jenkins -》 Manage Plugin,發(fā)現(xiàn)Updates tab頁沒數(shù)據(jù),報There were errors checking the update
    的頭像 發(fā)表于 10-22 11:07 ?322次閱讀
    Jenkins常見問題<b class='flag-5'>分析</b><b class='flag-5'>和解決方案</b>

    變壓器輸出波形失真的原因和解決方法

    變壓器輸出波形失真是一個復(fù)雜且常見的問題,它可能由多種因素引起,并可能對電力系統(tǒng)的穩(wěn)定性和效率產(chǎn)生負面影響。以下是對變壓器輸出波形失真原因及解決方法的詳細探討,旨在提供全面的分析和解決方案。
    的頭像 發(fā)表于 10-15 11:24 ?1987次閱讀

    可編程邏輯控制器——安全威脅和解決方案

    電子發(fā)燒友網(wǎng)站提供《可編程邏輯控制器——安全威脅和解決方案.pdf》資料免費下載
    發(fā)表于 09-14 09:57 ?0次下載
    可編程邏輯控制器——安全威脅<b class='flag-5'>和解決方案</b>

    MCT8316A-設(shè)計挑戰(zhàn)和解決方案應(yīng)用說明

    電子發(fā)燒友網(wǎng)站提供《MCT8316A-設(shè)計挑戰(zhàn)和解決方案應(yīng)用說明.pdf》資料免費下載
    發(fā)表于 09-13 09:52 ?0次下載
    MCT8316A-設(shè)計挑戰(zhàn)<b class='flag-5'>和解決方案</b>應(yīng)用說明

    MCF8316A-設(shè)計挑戰(zhàn)和解決方案應(yīng)用說明

    電子發(fā)燒友網(wǎng)站提供《MCF8316A-設(shè)計挑戰(zhàn)和解決方案應(yīng)用說明.pdf》資料免費下載
    發(fā)表于 09-13 09:51 ?1次下載
    MCF8316A-設(shè)計挑戰(zhàn)<b class='flag-5'>和解決方案</b>應(yīng)用說明

    TPIC7218-Q1熱設(shè)計注意事項和解決方案

    電子發(fā)燒友網(wǎng)站提供《TPIC7218-Q1熱設(shè)計注意事項和解決方案.pdf》資料免費下載
    發(fā)表于 09-06 10:35 ?0次下載
    TPIC7218-Q1熱設(shè)計注意事項<b class='flag-5'>和解決方案</b>

    用于控制和保護的HVDC架構(gòu)和解決方案簡介

    電子發(fā)燒友網(wǎng)站提供《用于控制和保護的HVDC架構(gòu)和解決方案簡介.pdf》資料免費下載
    發(fā)表于 09-04 09:24 ?0次下載
    用于控制和保護的HVDC架構(gòu)<b class='flag-5'>和解決方案</b>簡介

    變壓器跳閘原因和解決方法

    變壓器跳閘是一個復(fù)雜的問題,涉及到多種因素和解決方案。 變壓器跳閘原因和解決方法 引言 變壓器是電力系統(tǒng)中不可或缺的設(shè)備,其主要功能是將電能從一種電壓等級轉(zhuǎn)換為另一種電壓等級。然而,在運行過程中
    的頭像 發(fā)表于 07-08 09:38 ?3053次閱讀

    影響氣密性測試結(jié)果的原因分析解決方案分享

    影響氣密性測試結(jié)果的原因分析解決方案分享現(xiàn)在的制造業(yè),對產(chǎn)品的氣密性能都是要求很高的,通過氣密性測試能檢測出產(chǎn)品在使用時是否會出現(xiàn)滲漏、漏氣等質(zhì)量問題,確保產(chǎn)品的可靠性和安全性。不過,氣密性測試
    的頭像 發(fā)表于 05-30 08:30 ?1906次閱讀
    影響氣密性測試結(jié)果的<b class='flag-5'>原因</b><b class='flag-5'>分析</b>及<b class='flag-5'>解決方案</b>分享

    示波器噪聲太大的原因解決方案

    示波器作為電子測試與測量領(lǐng)域的重要工具,廣泛應(yīng)用于各種電子設(shè)備的調(diào)試、測試與分析中。然而,在使用示波器進行信號測量時,有時會遇到噪聲過大的問題,這不僅影響測量結(jié)果的準確性,還可能掩蓋信號的真實特性。本文將對示波器噪聲過大的原因進行深入
    的頭像 發(fā)表于 05-17 17:09 ?2062次閱讀

    電阻測試儀的常見故障和原因分析

    電阻測試儀作為電子和電氣領(lǐng)域的重要測試工具,用于測量電阻值以評估電氣元件或電路的工作狀態(tài)。然而,在實際使用過程中,電阻測試儀可能會遇到各種故障,影響測試結(jié)果的準確性和設(shè)備的正常使用。本文將對電阻測試儀的常見故障進行詳細分析,并探討其可能的原因,以期為使用者提供參考
    的頭像 發(fā)表于 05-11 16:28 ?2433次閱讀

    靜電ESD整改:原因、影響與解決方案詳解?

    靜電ESD整改:原因、影響與解決方案詳解?|深圳比創(chuàng)達電子
    的頭像 發(fā)表于 03-13 10:26 ?935次閱讀
    靜電ESD整改:<b class='flag-5'>原因</b>、影響與<b class='flag-5'>解決方案</b>詳解?