网站仿真问题排查思路和方法大盘点

news/2024/5/9 17:14:09/文章来源:https://blog.csdn.net/xlysoft_net/article/details/83342906

上一篇文章《阿里云网站服务器镜像取证方法》发布后,广大一线电子数据取证工作人员都觉得非常实用,但是在操作过程中,常常遇到网站仿真后,却无法正常打开的现象,本篇文章效率源效哥盘点下网站仿真问题排查思路和方法,希望能帮到大家。

网站仿真问题排查思路和方法大盘点

 

一、问题原因

在实际取证过程中,网站在本地进行仿真搭建后,却无法访问?

主要有以下这几个原因:

1.技术水平:

一般情况下,正常网站搭建只使用一种网站环境搭建工具和常见端口即可。而违法网站技术人员搭建方式比较粗犷,实现思路比较独特,可能出现多种网站环境搭建工具或修改使用一些特别的端口来伪装自己;

2.服务没有启动:

办案机关在本地用镜像仿真后实际系统是重新启动了一次,而网站服务没有开机启动;

3.搭建工具复杂:

系统中搭建网站的工具较多且混乱,难以分清具体使用的站点目录或者数据库等情况,从而影响正常的取证;

4.端口占用:

存在多种网站环境搭建工具,端口被大量占用。例如IIS默认启动占用了80端口等。

二、排查思路和工具

1.本地仿真网站无法访问的排查思路

正常搭建一个网站所需要的条件,包括web中间件环境、网站源码以及数据库等。

一般拿到的服务器镜像中,基本都包含这些条件,很容易搭建成功,出现失误更多是由我们搭建的方式不正确而导致。

排查问题的思路可以简单分为五步。

排查思路5步法:

第一步:

☑确定网站或数据库服务是否正常启动;

☑如果没有启动或者启动有报错,根据具体报错去解决,或者直接安装新的环境替代。

网站仿真问题排查思路和方法大盘点

 

例如web服务因为使用http协议,正常启动后会默认监听80端口,而mysql则是3306端口,开机后我们可以通过netstat -ano这个dos命令对系统的端口监听情况进行分析。

如果常见端口未监听,我们可以找到web服务或数据库服务的配置文件,查看配置文件中具体设置的端口是多少,对比netstat -ano的结果查看配置的端口是否在监听,如若未监听,可以尝试手动启动web服务或数据库服务。

第二步:

☑web服务以及数据库服务启动监听正常;

☑访问报错是500错误,先排查需要环境是否正常,可以使用一些探针文件,比如php探针或者asp探针等。

第三步:

☑确定环境正常,但访问出现数据库的报错信息。检查网站源码里面的数据库连接信息文件,判断用的本地数据库还是其他服务器的数据库;

☑如果是本地的,检查账号密码是否正确、数据是否存在等问题。

第四步:

☑发现系统中有多种网站环境搭建的工具,可以尝试单独启动它们;

☑还是无法访问网站,查看每个程序的站点配置以及数据库内容,尝试找出符合需要的站点和数据库,并进行不同的组合搭建网站;

☑如果出现端口冲突的情况,可以使用netstat -ano命令找出对应端口占用进程的PID,可以在任务管理器中根据PID值找到具体进程,kill或者结束掉占用端口的进程即可。

第五步

☑所有服务、端口、环境、数据库均正常,那么一般来说网站是能够成功搭建访问;

☑但是有些特殊情况,比如伪静态规则问题,或者有些程序有域名绑定等情况,我们可以尝试修改伪静态规则和配置一下本机hosts文件即可。

2、排查工具

以下是在网站仿真中会用到的工具:

qemu-img软件

该软件的功能是将raw格式的镜像转换为vmdk格式的镜像,vmdk格式镜像即是仿真所需的镜像格式。

VMware Workstations软件

该软件的功能是将vmdk格式的镜像进行仿真,还原网站环境。

三、实操案例及操作步骤

案例信息:

案例素材:阿里云服务器raw镜像

系统参数:win2008系统,运行php站点和mysql数据库

存在问题:在本地仿真后,发现系统中存在3种网站环境搭建工具,启动了网站后,总是无法正常访问网站

操作步骤:

01.安装qemu-img工具,该工具可以将阿里云的raw镜像文件转换为vmdk的虚拟文件。

在VMware软件里新建虚拟机,挂载使用转换后的vmdk打开虚拟机。

具体操作步骤可以参考之前的《阿里云网站服务器镜像取证方法》。(→传送门点这里←)

网站仿真问题排查思路和方法大盘点

 

02.根据系统的类型,采用单用户模式修改linux的密码或挂载PE的方式修改windows的密码,并重启,成功进入windows操作系统。

网站仿真问题排查思路和方法大盘点

 

03.进入操作系统,使用win+R键打开【运行】,并输入cmd进入命令行界面,输入命令netstat -ano 查看端口占用情况。

网站仿真问题排查思路和方法大盘点

 

如下图,可以发现并没有常见的web服务和数据库服务端口在监听,由此可以得出网站服务可能未开机启动,端口未监听,需手动启动相关服务。

网站仿真问题排查思路和方法大盘点

 

04.对网站服务相关的信息进行搜集,先查看系统安装的进行程序是否有搭建网站相关的内容。

如下图,在桌面存在明显的网站环境搭建工具IIS、PHPSTUDY以及wamp,我们可以分别启动它们查看试试。

网站仿真问题排查思路和方法大盘点

 

接下来在【运行】中输入services.msc打开【服务】,尝试查找是否有明显的web服务和数据库服务。(有些服务可能由于用户密码的修改从而导致未正常开机自启动)

网站仿真问题排查思路和方法大盘点

 

如下图,可以查看到有wamp的Apache服务以及mysql服务未启动。从属性中查看并非是修改密码导致未启动,确定是其他启动方式。

网站仿真问题排查思路和方法大盘点

 

05.根据了解到的情况,我们先从最有可能的wamp开始依次运行,看看是否能访问我们需要的网站。经过尝试发现wamp启动后,网站访问并未成功,查看apache的配置文件,发现wamp并未配置网站。

接下来打开IIS,查看网站只有一个,是一个ASP的网站,并非我们需要网站,可以排除。

最后运行PHPSTUDY,尝试可以访问,但是网站访问数据库报错1045,这个报错是数据库账号密码不正确的错误。

网站仿真问题排查思路和方法大盘点

 

06.根据PHPSTUDY里面的网站配置信息,找到网站所在路径,并分析出数据库连接信息文件,大多时候我们可以根据经验,快速查看是否存在database或者config或者inc之类的文件或目录。

通常里面存在有数据库连接信息文件,或者是开源的cms,可以百度到数据库连接信息文件存放的位置。

在这个案例中,先找到了config目录中存在database.php文件,打开查看,根据内容可以知道数据库是本地的,使用root 账号,密码是root。

网站仿真问题排查思路和方法大盘点

 

07.之后重置PHPSTUDY的mysql密码,发现存在数据库名称,但是数据库没有任何表。

马上我们可以想到wamp也有mysql服务,上面或许存在该数据库,我们关闭PHPSTUDY,启动wamp的mysql,使用账号root,密码root尝试登陆成功,查看存在数据库。

那么网站可能是运行的PHPSTUDY的apache服务,数据库却使用的wamp的mysql。

08.接下来,就尝试怎样实现网站搭建吧。

1)首先我们启动PHPSTUDY,再在cmd下用netstat-ano列出端口情况,找到监听3306端口的进程PID;

 

网站仿真问题排查思路和方法大盘点

 

2)再打开任务管理器,找到该PID的进程,也就是PHPSTUDY的mysql的服务进程,操作结束进程。

 

网站仿真问题排查思路和方法大盘点

 

 

网站仿真问题排查思路和方法大盘点

 

3)之后打开wamp,只选择启动wamp的mysql服务。

 

网站仿真问题排查思路和方法大盘点

 

09.最后验证打开网站访问成功,说明我们的排查思路是正确的,嫌疑人搭建网站应该是采用了phpstudy的web服务和php环境,数据库采用的wamp的mysql数据库进行搭建网站的。

现在网站重新搭建成功,就可以进行后续的取证操作了。

 

网站仿真问题排查思路和方法大盘点

 

排查结论:

通过上述的操作,我们知道这个网站仿真后无法正常访问的原因是网站采用了两个不同网站环境搭建工具组成,需要分别运行web服务和mysql服务才能正常访问。

不同网站搭建不成功的原因很多,解决方法也有差异,但排查思路大致相同。虽然上述案例比较特殊少见,但是也希望可以给大家一些启迪和参考思路。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_720309.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站勘验:WFS十大升级亮点,提高取证效率

WFS一直朝着自己的目标不断前进,已经是一个成熟的软件了(前情回顾:WFS支持暗网取证),这次它又带来哪些惊喜升级,快来看看: 新增功能 1.内置浏览器资源下载功能 支持对浏览器中的视频、图片、音频、文档及其他类型文…

【技术视界】网站防入侵,如何检测webshell?

世界上没有绝对安全的系统 当一名黑客获得你的访问控制权限 他可以操作你的服务器 你的数据库,你的后台 甚至,你的一切…… 网站被入侵了? 办案人员常常接到这样的案件:某单位网站遭黑客入侵,被非法上传webshell&…

资讯交流网站设计与实现_【SEO优化】网站的SEO优化要点

点击蓝字关注我哦MINTGREEN网站标题在选择关键字时,一定不要太多,主要关键字2-3个即可,另外选择一些长尾词,具体SEO优化技巧可参考以下几点:一、关键词分析(又称关键词定位)关键字分析主要包括:关键字关注量…

网站被恶意攻击后,如何从海量数据中查找“作案痕迹”?

随着我国数字化转型的深入发展,信息数据已从资产保护对象成为重要的经济生产工具,数据安全面临着前所未有的威胁。数据泄露、高危漏洞、网络攻击以及相关的网络犯罪呈现新的变化,也加重了网络安全事件所带来的损失和影响。近年来针对政府和金…

「技术视界」Web网站还原技术研究

导读 现在计算机大多都是以服务器和客户端的形式为用户提供服务,而在这种服务模式中,网站服务(B/S)以其绝对的优势被大多数企业和个人所采用。在对网站服务进行取证时,我们不仅需要获取到网站的数据与代码&#xff0c…

开发一个网站的总体流程

一般流程:(以一个登录页面为例) 1、美工 用photoshop设计每个页面的效果图,一般文件格式为PSD。 以下就是一个设计好的效果模版图: 2、切图得素材 对美工得到的效果图进行相应的裁剪,最终作为网页开发时…

小学生搞了自己学校的网站!

整理:编程技术宇宙今天这篇文章来源于知乎上一个叫Ret2Rttr的分享,作者自称是一名六年级的小学生。文章主要记录的是他针对自己学校网站的一次渗透测试,过程非常有趣,所以分享给各位读者朋友。上周三,闲着无聊&#xf…

路边「诈骗案」,程序员自建停车缴费网站牟暴利!

程序员的成长之路互联网/程序员/技术/资料共享 关注阅读本文大概需要 2.4 分钟。来自:广西法制日报;记者:刘康 ;通讯员:杨李现如今,无人收费停车场已十分普及,自助扫码缴费成为当下车主生活的常…

Visual Studio 2010 将网站直接发布到远程站点

原文:Visual Studio 2010 将网站直接发布到远程站点这次说下如何将web应用程序直接发布到IIS服务器站点!!! 问题的由来 本人每天要发布更新的程序,所以每次更新的时候要做的工作:获取最新源码,编译程序&…

黑客是如何攻破一个网站的?

程序员的成长之路互联网/程序员/技术/资料共享 关注阅读本文大概需要 5 分钟。来自:https://resources.infosecinstitute.com/topic/hacking-a-wordpress-site/一篇科普文,很适合小白,长文请静下心看。通过本文你将了解黑客常用的入手思路和技…

永别了,91网站!宣布永久关闭

程序员的成长之路互联网/程序员/技术/资料共享 关注阅读本文大概需要 2.8 分钟。5月17日晚,“百度手机助手开发者”公众号发布了一篇《关于91和安卓市场渠道的下线通知》。宣布将不再支持91和安卓市场渠道的渠道包上传和管理等功能,同时,百度…

php企业网站带模块,DouPHP模块化企业网站管理v1.6系统含小程序/公众号源码

DouPHP是一款轻量级企业网站管理系统,基于PHPMYSQL架构的,包含“手机版”、“公众号管理模块”、“小程序”,可以使用它快速搭建一个企业网站。功能性模块:防伪查询模块、投票模块、自定义表单模块、工单模块等、会员模块、订单模…

京东一面:Nginx 禁止国外 IP 访问网站!

点击上方蓝色字体,选择“标星公众号”优质文章,第一时间送达来源:toutiao.com/i6860736292339057156先来说说为啥要写这篇文章,之前小编看了下nginx 的访问日志,发现每天有好多国外的IP地址来访问我的网站,…

织梦配置html,织梦网站后台的基本设置

网站搭建完成之后,后台的一些基本设置必不可少,同时还要考虑到一些SEO方面的设置,这也是基础优化的开始。1、站点设置点击左侧的【系统】→【系统基本参数】站点根网址为:http://127.0.0.1文档HTML默认保存路径的/a,去…

描述标签(meta description)的规范讲解 - 谷歌SEO基础

每个项目产品都会让你加埋点,你是愿意花几天一个个加,还是愿意几分钟一个小时加完去喝茶聊天?来试试这520web工具, 高效加埋点,目前我们公司100号前端都在用,因为很好用,所以很自然普及开来了,推…

python官网上不去了_学习Python你不去8个网站?逗我呢!

作为一个现时代的程序员初学者,除了看书之外,互联网的学习手段也是断不能少的! 以下这些网站,虽说不上全方位的满足你的需求,但是大部分也都能! ​0.国外的大神GitHub : ​学习Python必去的8个网…

更新网站 图片缓存_助你网站加速的十个小技巧

网页的响应速度和性能对用户体验非常重要。如果你的网站太慢,你不仅会失去访问者,还会失去潜在的客户。像谷歌这样的搜索引擎在搜索排名中将网站的速度考虑在内,所以当优化你的网站速度时,你应该把一切都考虑进去。每一毫秒都很重…

图片网站源码_轻量必应每日一图HTML源码

源码介绍: 众所周知,必应搜索官网每天会更新一张高质量的背景图。许多同学想在接口中调用它们,但必应的服务器在国内不算特别稳定(>500ms)。Bing-upyun 可以把每天的必应图片上传至又拍云,提供支持图片处理、回溯的接口(又拍云直链&#x…

注入岛国网站,技术菜鸟第一次....

程序员的成长之路互联网/程序员/技术/资料共享 关注阅读本文大概需要 2.8 分钟。作者:panda原文地址:https://forum.90sec.com/t/topic/13161.打开了谷歌hack 数据库2.在谷歌中漫步,看到几个?idXXX结尾的网址,加’ 出现报错&…

这个小学生,竟然把学校的网站搞了!

程序员的成长之路互联网/程序员/技术/资料共享 关注阅读本文大概需要 4 分钟。来自:编程技术宇宙今天这篇文章来源于知乎上一个叫Ret2Rttr的分享,作者自称是一名六年级的小学生。文章主要记录的是他针对自己学校网站的一次渗透测试,过程非常有…