Web应急:网站被批量挂黑页

news/2024/5/9 20:43:32/文章来源:https://bypass.blog.csdn.net/article/details/91863511

Web应急:网站被批量挂黑页

作为一个网站管理员,你采用开源CMS做网站,比如dedecms,但是有一天,你忽然发现不知何时,网站的友情链接模块被挂大量垃圾链接,网站出现了很多不该有的目录,里面全是博彩相关的网页。而且,攻击者在挂黑页以后,会在一些小论坛注册马甲将你的网站黑页链接发到论坛,引爬虫收录。在搜索引擎搜索网站地址时,收录了一些会出现一些博彩页面,严重影响了网站形象。

原因分析

网站存在高危漏洞,常见于一些存在安全漏洞的开源CMS,利用0day批量拿站上传黑页。

现象描述:

某网站被挂了非常多博彩链接,链接形式如下:

​ http://www.xxx.com/upload/aomendduchangzaixiandobo/index.html

​ http://www.xxx.com/upload/aomendduchangzaixian/index.html

​ http://www.xxx.com/upload/aomenzhengguidubowangzhan/index.html

链接可以访问,直接访问物理路径也可以看到文件,但是打开网站目录并没有发现这些文件,这些文件到底藏在了哪?

访问这些链接,跳转到如图页面:

问题处理:

1、打开电脑文件夹选项卡,取消”隐藏受保护的操作系统文件“勾选,把”隐藏文件和文件夹“下面的单选选择“显示隐藏的文件、文件夹和驱动器”。

2、再次查看,可以看到半透明的文件夹,清楚隐藏文件夹及所有页面

3、然后清除IIS临时压缩文件

C:\inetpub\temp\IIS Temporary Compressed Files\WEBUI$^_gzip_D^\WEB\WEBUI\UPLOAD

4、投诉快照,申请删除相关的网页收录,减少对网站的影响。

posted @ 2019-06-10 16:38 Bypass 阅读(...) 评论(...) 编辑 收藏

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_746739.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

web应急:新闻源网站劫持

web应急:新闻源网站劫持 新闻源网站一般权重较高,收录快,能够被搜索引擎优先收录,是黑灰产推广引流的必争之地,很容易成为被攻击的对象。被黑以后主要挂的不良信息内容主要是博彩六合彩等赌博类内容,新闻源…

对English paper写作有帮助的相关网站

ListCitationPurdue Online Writing LabSynonymsThesaurusSemantic DomainsPhrasesAcademic PhrasebankLudwigLinggle写paper时重在自己的观点和逻辑,但是没有优质确切的语言还是无法有力地传达自己的观点,也有可能会因为自己的Chinglish使得别无法理解。…

Web应急:网站首页被篡改

Web应急:网站首页被篡改 网站首页被非法篡改,是的,就是你一打开网站就知道自己的网站出现了安全问题,网站程序存在严重的安全漏洞,攻击者通过上传脚本木马,从而对网站内容进行篡改。而这种篡改事件在某些场…

网站被植入Webshell,怎么处理?

网站被植入webshell,意味着网站存在可利用的高危漏洞,攻击者通过利用漏洞入侵网站,写入webshell接管网站的控制权。为了得到权限 ,常规的手段如:前后台任意文件上传,远程命令执行,Sql注入写入文件等。 现象描述 网站管理员在站点目录下发现存在webshell,于是开始了对入…

分享几个默认密码在线查询网站

网络设备忘记了密码,不要慌,先看一下厂家和型号,找找产品手册,不行就在线查一查,比如下面这几个网站,说不定有惊喜。本文分享几个默认密码在线查询网站,仅用于用户找回默认密码,不许…

大型分布式网站架构:缓存在分布式系统中的应用

缓存是分布式系统中的重要组件,主要解决高并发,大数据场景下,热点数据访问的性能问题。提供高性能的数据快速访问。 一、缓存概述 缓存是分布式系统中的重要组件,主要解决高并发,大数据场景下,热点数据访问…

seo按天扣费系统_警告!不要再问做SEO多少钱?

作为从事SEO优化十年来的老司机,不知道多少次因为费用问题而没有达成合作。价格是达成交易的必谈的话题,无数家企业都曾经问过:网站优化费用多少才算合理?优化君也回答过无数次。核心因素就是根据企业自己的预算!资金如…

开源免费的建站系统

2019独角兽企业重金招聘Python工程师标准>>> Joomla内容管理系统即JoomlaCMS(Content Management System, CMS)。它是网站的一个基础管理平台。几乎适合从个人网站到各种企业网站、分类信息系统、电商销售类型的各类网站,在国内也…

怎样将优酷网站下载的视频KUX转MP4格式

在休息之余,相信大多数人都会拿手机看电视剧听音乐之类的,最近拍了很多的新片子:《毒液:致命守护者》、《无名之辈》、《亡命救赎》《影》等等优质电影,但是很多的电影都只能在电影院观看的,如果不去电影院…

网站漏洞修复之metinfo SQL注入漏洞

2019独角兽企业重金招聘Python工程师标准>>> 近日,我们SINE安全对metinfo进行网站安全检测发现,metinfo米拓建站系统存在高危的sql注入漏洞,攻击者可以利用该漏洞对网站的代码进行sql注入攻击,伪造恶意的sql非法语句&a…

大型网站技术架构(六)网站的伸缩性架构

2019独角兽企业重金招聘Python工程师标准>>> 网站系统的伸缩性架构最重要的技术手段就是使用服务器集群功能,通过不断地向集群中添加服务器来增强整个集群的处理能力。“伸”即网站的规模和服务器的规模总是在不断扩大。 1、网站架构的伸缩性设计 网站的…

使用Python开发轻量级的Web框架以及基于WSGI的服务器来实现一个网站页面

说明:该篇博客是博主一字一码编写的,实属不易,请尊重原创,谢谢大家! 目录 一丶项目说明 二丶数据准备 三丶使用网络TCP开发一个基于WSGI协议的Web服务器 四丶使用python3开发一个轻量级的Web框架 五丶在框架中实现添加…

golang开源项目qor快速搭建网站qor-example运行实践

最近想找几个基于Go语言开发的简单的开源项目学习下,分享给大家,github上有心人的收集的awesome-go项目集锦:github地址 发现一个Qor项目: Qor 是基于 Golang 开发的的CMS 一系列工具库,基于 Qor可以快速搭建网站的后台…

php基于浏览器的linux终端模拟器,3个常用基于Linux系统命令行WEB网站浏览工具(w3m/Links/Lynx)...

一般我们常用的浏览器肯定是基于可视化界面的图文结合的浏览界面效果,比如FireFox、Chrome、Opera等等,但是有些时候折腾和项目 的需要,在Linux环境中需要查看某个页面的文字字符,我们需要简单的浏览网页页面,但是也不…

使用ASP.NET MVC框架创建电子商务网站

此篇通过创建一个电子商务网站,讨论ASP.NET MVC框架下控制器是如何与视图做交互的。 这个系列的第一篇建造了一个简单的电子商务产品列表/浏览网站。它讨论了MVC后面的高层次的概念,示范了如何从头创建一个新的asp.net mvc项目,实现和测试这个…

在SharePoint网站中访问Webservice被拒绝的解决方法

在SharePoint网站中访问Webservice时可能会遇到如下的问题: 原因是SharePoint默认已经禁止对后缀为asmx的文件进行访问,所以回出现如上的问题,解决方法很简单,打开SharePoint管理中心,选择操作标签下面的被禁止的文件类…

[导入]使用Sharepoint Services 3.0构建基本网站

http://www.cnblogs.com/aspnetx/archive/2007/10/16/926348.html摘要:写此篇希望借助图片让更多的朋友熟悉Sharepoint应该怎么用.网络上的资料很多,但大多是教科书式的讲解,很是枯燥,写此篇作为一个补充.一共48张图,但是很快就能看完.本文侧重描述如何使用Sharepoint构建基本网…

视频网站大杂烩--HTML+CSS练手项目1【Frameset】

【本文为原创&#xff0c;转载请注明出处】 技术【CSSHTML】 布局【Frameset】 ------------------------------------------------------------------------------------------------------------ 步骤1 Frameset 布局 <!DOCTYPE html> <html lang"en"&…

ASP.NET界面设计(二)之使用母版页《ASP.NET2.0网站开发全程解析》

ASP.NET 2.0引入了一个新的功能&#xff0c;称为模板页面(Master Page)&#xff0c;利用这一功能可以为每个页面定义能共享的通用区域&#xff0c;像页头、页脚、菜单等。模板页面能够把通用的布局代码放到一个单独的文件中&#xff0c;然后使其他内 容页面在外观上继承于它。一…

UI应遵循的三大网站设计原则

转&#xff1a;http://www.csdn.net/article/2012-08-10/2808473 摘要&#xff1a;触摸优先设计、响应式设计、移动优先设计是UI设计师设计网站应遵循的三大原则&#xff0c;以使网站最大范围地适应各种设备。 触摸优先设计、响应式设计、移动优先设计是UI设计师设计网站应遵循…