91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

詳解網(wǎng)頁篡改的分類和解決方式

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)頁篡改

網(wǎng)頁篡改也有以下三個情況分類

常規(guī)作死型,直接替換主頁文件,可能是某些黑客的惡作劇之類。

黑產(chǎn)相關(guān),訪問網(wǎng)頁跳轉(zhuǎn)到菠菜網(wǎng)站,這類一般都是利用腳本批量的掃然后自動化的修改某些文件內(nèi)容,將訪問重定向到目標菠菜網(wǎng)站。

除了直接跳轉(zhuǎn)之外還有一種是網(wǎng)站正常訪問,但是通過百度等搜索引擎搜索時候看到一些文章內(nèi)容被替換了。

前兩種,訪問主頁打開發(fā)現(xiàn)是黑頁或菠菜網(wǎng)站的,需要我們先排查一下頁面是否為DNS劫持影響,這一步簡單的ping命令就能幫助我們完成

如果域名解析的IP地址沒有問題,確實是客戶IP地址資產(chǎn)(PS:如果遇到是CDN情況,那么看該CDN是不是用戶自己的),不考慮CDN也被入侵的情況,基本能確認是網(wǎng)頁確實是被篡改了。

針對此類型事件處理方案應(yīng)該優(yōu)先給用戶斷個網(wǎng),至少先斷開對外的映射,然后再本地使用D盾進行webshell查殺,對確認的木馬進行刪除操作(這一步先和網(wǎng)站管理溝通確認下,避免誤刪)

之后對查看web日志,通過被修改頁面的修改時間,如2017-12-20 15:53這一時間段內(nèi)(可以先從前后一周的范圍開始篩查)的可疑訪問進行篩選,結(jié)合掃描到的木馬特征名稱,如test.php這樣的文件名特征,綜合判斷后確認攻擊IP,然后根據(jù)攻擊IP的訪問記錄推斷出可能存在漏洞的文件,并進行代碼分析和修復(fù)。

之后處理完對網(wǎng)站進行恢復(fù)備份即可。

另外某些情況下,可能用戶并沒有備份文件,此時建議使用seay源代碼審計工具來對網(wǎng)站源碼關(guān)鍵字進行搜索,關(guān)鍵字可以為referer、各個搜索引擎的ua以及對應(yīng)的菠菜網(wǎng)站的域名,當然有可能會遇到內(nèi)容加密的情況,此時的處理方式只能是根據(jù)文件修改時間來對近期改動過的文件進行排查。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ip地址
    +關(guān)注

    關(guān)注

    0

    文章

    309

    瀏覽量

    18956
  • 數(shù)據(jù)篡改
    +關(guān)注

    關(guān)注

    0

    文章

    2

    瀏覽量

    6135
  • 防篡改
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    6397
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    變頻器根據(jù)控制方式分類

    變頻器作為現(xiàn)代工業(yè)自動化領(lǐng)域的核心設(shè)備之一,其控制方式的多樣性直接影響著電機性能、能耗效率和系統(tǒng)穩(wěn)定性。根據(jù)不同的控制原理和應(yīng)用場景,變頻器的控制方式主要可分為以下幾類:開環(huán)V/F控制、閉環(huán)矢量
    的頭像 發(fā)表于 02-28 16:01 ?130次閱讀
    變頻器根據(jù)控制<b class='flag-5'>方式</b>的<b class='flag-5'>分類</b>

    微電網(wǎng)常見分類:按電源類型、電壓等級、控制模式劃分詳解

    、電壓等級、控制模式劃分是行業(yè)內(nèi)最主流、最具實踐指導(dǎo)意義的三種分類方式。本文將圍繞這三大核心維度,詳細拆解微電網(wǎng)的常見分類,剖析各類別核心特征、適配場景及技術(shù)要點,為微電網(wǎng)的場景化應(yīng)用提供參考。
    的頭像 發(fā)表于 01-30 10:59 ?310次閱讀
    微電網(wǎng)常見<b class='flag-5'>分類</b>:按電源類型、電壓等級、控制模式劃分<b class='flag-5'>詳解</b>

    圖像采集卡分類、接口與性能指標詳解

    、接口類型與性能指標直接決定了視覺系統(tǒng)的成像質(zhì)量、傳輸效率和實時處理能力。以下從分類、主流接口、核心性能指標三個維度展開詳解,覆蓋工業(yè)級、商用級全場景應(yīng)用特性。一
    的頭像 發(fā)表于 01-29 16:55 ?516次閱讀
    圖像采集卡<b class='flag-5'>分類</b>、接口與性能指標<b class='flag-5'>詳解</b>

    SmartBug2.0用戶指南:硬件特性、連接方式及應(yīng)用詳解

    SmartBug2.0用戶指南:硬件特性、連接方式及應(yīng)用詳解 在電子設(shè)備不斷發(fā)展的今天,多功能、易操作的傳感器模塊備受關(guān)注。InvenSense的SmartBug2.0模塊就是這樣一款產(chǎn)品,它具備
    的頭像 發(fā)表于 12-26 09:15 ?460次閱讀

    linux的壓縮和解壓操作

    對于重要的文件我們不會考慮這樣的方式。無損壓縮不會影響文件,所以對于壓縮我們最先考慮的是使用無損壓縮的方式。 2、 單個文件壓縮和解壓用 gzip / bzip2 對單個文件的壓縮和解
    發(fā)表于 12-23 06:56

    如何驗證電能質(zhì)量在線監(jiān)測裝置的數(shù)據(jù)防篡改功能是否生效?

    驗證電能質(zhì)量在線監(jiān)測裝置數(shù)據(jù)防篡改功能是否生效,需圍繞“數(shù)據(jù)采集 - 存儲 - 傳輸 - 管理” 全生命周期,結(jié)合 “本地實操驗證 + 主站聯(lián)動驗證 + 第三方專業(yè)檢測” 三層邏輯,通過模擬篡改
    的頭像 發(fā)表于 12-12 13:54 ?342次閱讀

    加速度計都有哪些分類

    加速度計的分類主要依據(jù)其工作原理和測量維度(軸數(shù)),以下是詳細的分類:按工作原理分類(這是最核心的分類方式)這是根據(jù)加速度計內(nèi)部如何感知和轉(zhuǎn)
    的頭像 發(fā)表于 12-04 15:55 ?559次閱讀
    加速度計都有哪些<b class='flag-5'>分類</b>?

    加密算法的應(yīng)用

    加密算法和非對稱加密算法兩類。 對稱加密是一種加密方式,也稱為共享密鑰加密。加密和解密使用同一個密鑰。這種加密算法的優(yōu)點是加密和解密速度快,適用于數(shù)據(jù)量較大的場景。但是,密鑰的傳輸和管理對安全性有很高
    發(fā)表于 10-24 08:03

    串口通信有哪些方式

    串口通信(Serial Communication)是一種通過串行方式逐位傳輸數(shù)據(jù)的通信方式,廣泛應(yīng)用于嵌入式系統(tǒng)、工業(yè)控制、儀器儀表等領(lǐng)域。其通信方式可根據(jù)不同的分類標準劃分為多種類
    的頭像 發(fā)表于 09-28 18:02 ?1124次閱讀

    產(chǎn)品分類管理API接口

    的管理系統(tǒng)。文章結(jié)構(gòu)清晰,從基礎(chǔ)概念到實際代碼示例,確保內(nèi)容真實可靠。 1. 什么是產(chǎn)品分類管理API接口? 產(chǎn)品分類管理API接口是一組標準化的HTTP端點,允許開發(fā)者通過編程方式管理產(chǎn)品
    的頭像 發(fā)表于 07-25 14:20 ?488次閱讀
    產(chǎn)品<b class='flag-5'>分類</b>管理API接口

    【HarmonyOS 5】桌面快捷方式功能實現(xiàn)詳解

    【HarmonyOS 5】桌面快捷方式功能實現(xiàn)詳解 ##鴻蒙開發(fā)能力 ##HarmonyOS SDK應(yīng)用服務(wù)##鴻蒙金融類應(yīng)用 (金融理財# 一、前言 在移動應(yīng)用開發(fā)中,如何讓用戶快速觸達核心
    的頭像 發(fā)表于 06-21 16:42 ?2302次閱讀
    【HarmonyOS 5】桌面快捷<b class='flag-5'>方式</b>功能實現(xiàn)<b class='flag-5'>詳解</b>

    電子電路設(shè)計中常用的接地方式詳解

    在電子電路設(shè)計中,接地方式的選擇至關(guān)重要,它直接影響到電路的穩(wěn)定性、抗干擾能力和安全性。以下是電子電路設(shè)計中常用的幾種接地方式詳解: 一、浮地 1. 定義:浮地是指電路或設(shè)備與公共地線可能引起環(huán)流
    的頭像 發(fā)表于 04-17 16:24 ?2137次閱讀
    電子電路設(shè)計中常用的接地<b class='flag-5'>方式</b><b class='flag-5'>詳解</b>

    電子元器件的分類方式

    電子元器件可以按照不同的分類標準進行分類,以下是一些常見的分類方式
    的頭像 發(fā)表于 04-16 14:52 ?3084次閱讀

    如何鎖定和解鎖S32K394/96系列的JTAG?

    如何鎖定和解鎖 S32K394/96 系列的 JTAG 端口 我們需要配置 DCF 和 UTEST 閃存嗎? 如果是,請分享配置和 UTEST 內(nèi)存詳細信息以鎖定和解鎖。 如果沒有,請分享如何鎖定和解鎖 JTAG 端口的信
    發(fā)表于 03-26 06:23

    STM32項目分享:STM32智能語音分類垃圾桶

    01—項目簡介1.功能詳解STM32智能語音分類垃圾桶功能如下:1.STM32F103C8T6單片機系統(tǒng)板作為主控單元2.舵機驅(qū)動垃
    的頭像 發(fā)表于 03-15 10:02 ?3033次閱讀
    STM32項目分享:STM32智能語音<b class='flag-5'>分類</b>垃圾桶