技术手机/微信同号:18179454891
技术QQ:2573214053在线咨询


模板分类: 明友网站模板  新闻/博客/资讯  游戏/软件/信息/互联网  科技/电子/数码/通信  文化/艺术/广告/传媒  装修/设计/家居/家具  建筑/施工/地产/物业  餐饮/酒店/旅游/票务  食品/果蔬/饮料/日用  服装/珠宝/礼品/玩具  摄影/婚庆/家政/生活  运动/健身/体育/器材  学校/教育/培训/科研  美容/保健/医院/医疗  金融/财税/咨询/法律  政府/组织/协会  汽车/物流/交通/搬运  机械/设备/制造/仪器  化工/环保/能源/材料  农业/畜牧/养殖/宠物  外贸模板  中英双语  行业通用模板


网站被黑挂马

 1、 简单挂马
 
首页被挂马,登录网站后,杀毒软件报警,检查后,发现首页index.asp检查,底部出现,清理掉后,页面即正常,这种挂马主要以直接修改首页文件为主,容易发现和清理。
 
 
 
2、 网页后门挂马
 
登录网站任何页面都出现杀毒报警,按之前的方法查看index.asp,并且去掉了iframe语句。但却发现问题依然存在,于是查看其他文件才发现,所有文件全部加上了挂马语句,即使恢复了首页,但用户访问其他页面的时候依然会蹦出病毒提示。采用备份文件覆盖恢复,重装操作系统等方法都实验以后,隔天后可能再出现被挂马的情况,此时应怀疑属于网页后门导致,于是检查所有asp程序文件,攻击者往往会采用一些双扩展名的文件存放在,例如图片目录当中,xxxx.jpg.asp文件,打开来看代码类似于<%execute request(“sb”)%> 这样的语句,明显是一句话后门,从文件名来判断,这种伪装图片的后缀上来的文件,应怀疑是提交图片功能存在上传漏洞,建议停用或者采用云锁进行过滤和检查网页木马。
 
 
 
3、 数据库挂马
 
访问首页病毒报警,全盘查找,没有发现首页和其他文件被篡改,如果对比所有文件的md5,发现文件没有任何篡改的迹象,也就是说文件还是那些文件,为啥会出现挂马页面呢?可以考虑检查数据库中表单是否被挂马,网页木马并没有挂在文件里,而是挂在数据库内容里。原理是首页调用活动新闻的时候,从数据库里读出表单内容,形成网页,因此读取的地方被插入了挂马语句,通过日志分析可以看到类似sql注入漏洞的log:
 
4、 文件调用挂马
 
应查看被调用的其他页面,常见的conn.asp等被包含的文件,有可能被插入后门,为啥修改这一个文件就能这么大威力呢?因为所有页面都调用了这个文件来连接数据库。文件可能会包含数据库的ip端口用户名及密码。此时应对数据库进行检查,例如数据库日志寻找一下是否有类似执行masterxp_cmdshell的记录,攻击者可能利用该扩展功能执行了系统命令来修改了文件,建议修改数据库口令,把数据库权限降到pubilc。将1433端口利用ipsec进行屏蔽,只允许本机访问。用云锁的防火墙功能进行拦截,并且可以扫描出被挂马的文件。
 
5、 arp挂马
 
用户反映访问网站的时候,杀毒软件提示病毒,但是登录服务器自己访问http://127.0.0.1或本地ip,却没有发现被挂马,但是所有用户通过域名去访问,就会有提示,可以通过服务器上进行抓包分析,检查是否能发现大量arp包,这种arp包通常是将服务器的mac地址转向另一个ip,利用arp协议进行挂马,这种情况的花需要在交换机上进行mac和ip地址绑定,在交换机上进行配置以后。
 
6、 域名劫持挂马
 
直接在服务器通过ip访问就正常,用户通过域名访问就是提示有病毒,此时ping 自己网站域名的时候,如果显示的ip和真实的不一样,需要赶紧查看域名解析是否被修改,登录域名管理后台,修改为正常的,并且修改管理密码。
 
7、 后台程序挂马
 
更新网页的后台程序,一般会使用一些熟悉的路径,
  • 假如我们资讯/文章对您有所帮助,您可以通过扫描捐赠二维码支持一下我们~

    感谢您对我们的支持,您的小小支持让我们有信心走得更远!

    明友网络工作室申明:本程序为我们工作室独家修复出售,且修复了多处漏洞。请亲,也不要拿那些从网上收集的来的不全源码,带后门的源码,跟我们比。我们保证给你的是一个完整无缺,100%完整无错无毒无不良插件的源码。  
    手机微信同号:18179454891   技术QQ:2573214053


    我们的服务:
    网站模板:永久免费使用  网站搬家/修改:20元起步
    网站杀毒/修复:40-80元  服务器安全维护:50-80元
    网站开发/定制:600元起步  后台密码找回:30元起步
    域名空间:30-180元/个  手机微信同号:18179454891
    技术QQ:2573214053在线咨询
    网站首页 联系我们 技术服务 网站模板 域名空间 会员登录

    Copyright © 2012-2030 明友网络版权所有 国家工商局登记

    赣ICP备2021006761号

    手机/微信同号:18179454891 企业淘宝店  国家公安部备案:赣公网安备 36100202000384号

    国家工信部备案:赣ICP备2021006761号 Powered byDedeCMS


    电话咨询

    在线客服