网站页面篡改及挂马的应急处置

news/2024/5/20 13:20:54/文章来源:https://moments.blog.csdn.net/article/details/123684219

文章目录

      • 排查思路
      • 常见技术手段
        • 直接篡改页面
        • iframe框架篡改
        • JS 文件篡改
        • 其他篡改
      • 处置过程
        • 事件描述
        • 处置过程简述
      • 摘抄

排查思路

  • 排查篡改的页面。
  • 排查是否有Webshell。
  • 排查是否存在操作系统级木马。
  • 排查网站存在的漏洞及黑客的攻击路径。
  • 进行综合分析及溯源。

常见技术手段

直接篡改页面

直接篡改页面是比较简单的一种方式,常见的是篡改首页或二级页面,包括直接进行替换、篡改图片、篡改内容等。

这类事件在应急响应中,这种方式相对比较简单,可以直接发现。

iframe框架篡改

使用HTML语句“” (通过设置width和height 值来控制页面是否显示),这种方式相对也比较简单,可以直接发现。

JS 文件篡改

JS 篡改是比较常用的一种方式,HTML语句为

其中“any.js”为原有的JS文件,可以在原有的JS中篡改,也可以在新建页面中。此类篡改,通过抓包工具定位该JS文件即可发现

其他篡改

其他篡改或挂马技术,目前用的比较少,如body挂马、隐蔽挂马、CSS挂马、图片伪装等。

处置过程

事件描述

1、接到某单位通知,网站被篡改,

2、通过搜索引擎发现篡改页面,立即联系网站管理员,暂停网站的访问

3、初步确定是网站的某个目录下被上传了页面

处置过程简述

1、到达用户现后,直接查找攻击者上传的篡改页面,备份后删除
在这里插入图片描述

2、对篡改里面的代码进行分析
发现config.php是恶意文件,通过源代码发现,该文件存在恶意链接文件:

base64_decode('77+9LOS9k+iCsu+/vSzotrPnkIPvv70s5q+U5YiG77+9LOmAgeW9qemHke+/vSzniLHljZrkvZPogrLvv713d3cubG92ZWJvMjAuY29tIO+/vSA=')

进行base64解码后,访问网站,为菠菜网站
在这里插入图片描述

3、排查webshell,使用D盾进行查杀,河马webs hell进行检测,进一步确认主机是否存在木马

4、排查日志
在这里插入图片描述
在这里插入图片描述

5、还原攻击路线

根据事件线,还原攻击路径。

摘抄


仲夏、烟火、梅子酒、沙丁鱼、

樱花汇成的隧道,

火车经过的小镇,夏天,我在想念你的味道。

——《海街日记》


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_804785.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

测试网站搭建+渗透+审计之第三篇Swagger接口渗透测试

文章目录 介绍基础使用漏洞利用0x01 Swagger敏感信息泄露的路径0x02 Authorize认证缺陷漏洞漏洞描述漏洞利用介绍 Swagger 是一款RESTful接口的文档在线自动生成加功能测试的软件。 目的是为了减少与其他团队的沟通成本,因此会使用Swagger构建RESTful API文档来描述所有的接口…

钓鱼网站实现

检查网络可用性 运行中间人 伪造网关 钓鱼

[Django] Window上通过IIS发布Django网站

网上的教程坑实在多,以下是本人亲测通过的: 需要解决的问题: 1.使用 python manage.py runserver 来运行服务器,只适用测试环境中使用,正式发布的服务,需要一个可以稳定而持续的服务器。 2.部署在Windows服…

《深入网站开发和运维》

《深入网站开发和运维》 基本信息 原书名:Pro website development and operations:Streamlining devOps for large-scale websites 原出版社: Apress 作者: (美)Matthew Sacks 译者: 曾少宁 丛书名: 图灵程序设计丛…

常见的网站服务器架构

初始阶段的网站架构 一般来讲,大型网站都是从小型网站发展而来,一开始的架构都比较简单,随着业务复杂和用户量的激增,才开始做很多架构上的改进。当它还是小型网站的时候,没有太多访客,一般来讲只需要一台服…

Kaggle网站流量预测任务第一名解决方案:从模型到代码详解时序预测

Kaggle网站流量预测任务第一名解决方案:从模型到代码详解时序预测 2017年12月13日 17:39:11 机器之心V 阅读数:5931近日,Artur Suilin 等人发布了 Kaggle 网站流量时序预测竞赛第一名的详细解决方案。他们不仅公开了所有的实现代码&#xff0…

mysql表名备注_「备注」mysql添加备注信息 - seo实验室

备注前言这连天有人问我一些mysql的备注信息,不得已还是写一遍博客吧1、创建表的时候,添加表名备注和字段备注CREATE TABLE healerjean_comment (id bigint(20) NOT NULL AUTO_INCREMENT,name varchar(32) NOT NULL COMMENT 名字备注,email varchar(64) …

laravel linux 入口文件,php - laravel部署到linux,将public文件夹指定为网站根目录,但是无法访问其子文件夹...

本机使用的是window环境,一切正常,但是部署到linux系统上(配的是nginx),在访问的时候,控制器和方法都能正常执行,页面也可以输出,但是输出的页面却缺少css文件,一查是500错误,已经将请求重定向到public文件夹下,我的目录结构是:public/web/css/css.css域名是:aaa.com直接访问aa…

html对话框鼠标事件只触发一次,JS中mouseover和mouseout多次触发问题如何解决

问题描述我希望当鼠标移动到id1上的时候,id2显示,当鼠标离开id1的时候,id2显示。问题如下:1.当鼠标从id1上移动到id2上的时候,id由有显示变为不显示,然后变为显示2.当鼠标从id2上移动到id1上的时候&#xf…

dede mysql密码重置_织梦dede系统网站后台账号密码修改(3种方法搞定)

如今身处于互联网时代的我们生活丰富多彩,而我们的账号密码也同样如此,以前有很多用户将自己的密码设置成一种或两种的,但是造成了不法分子大量盗窃并撞库,造成很多平台的账号密码都泄露了,所以为了避免信息被盗窃&…

推荐一个好的餐馆点评网站

今天看财经频道经济观察发现的。大概是大众点评网整理除了一本对上海餐馆的评价。对一家饭店评价的一般或者比较差。然后餐馆上诉这家网站看了一下这个网站的评价确实还比较客观。广告一把:http://www.zsurvey.com 大众点评网转载于:https://www.cnblogs.com/montaq…

卡巴斯基误杀XP导致某IT网站电脑大面积瘫痪

12月20日早上8点30分左右,Into编辑部的几台电脑,同时出现杀毒软件报警感染病毒的情况 出现报警的杀毒软件均为卡巴斯基,病毒库版本2007 12-20 4:30 03。有人按照杀毒软件的提示,点击了删除,但是在重启电脑之后&#xf…

java web默认页面_Spring Boot 2.0 设置网站默认首页的实现代码

Spring Boot设置默认首页,方法实验OK如下附上Application启动代码/*** ClassName Application* Description Spring-Boot website启动类* author kevin.tian* Date 2018-03* version 1.0.0*/SpringBootApplicationPropertySource(value{"file:${APP_HOME_CONF}…

使用输出缓存增强网站性能(简单介绍)

性能是任何 Web 应用程序的关键方面。 必须减少 Web 服务器的处理量,以便使单个请求结果响应速度更快、服务器有能力处理更多并发请求并减少中间和后端数据系统的负荷。 使用输出缓存以减少服务器的工作负荷,能够实现更佳的 ASP.NET 性能。 输出缓存是一…

博客网站的Windows Live Writer设置

暂时没有发现更好的离线编辑blog的软件,#Windows Live Write#应该是不错的一个,但用它配置访问编辑live spaces是很不错的。但大家可能也都知道了,微软准备把live spaces整体迁移到 #WordPress# 架构上,可是众所周知,W…

一个数据比较牛叉的网站

2019独角兽企业重金招聘Python工程师标准>>> http://www.swpc.noaa.gov/ftpdir/weekly/Predict.txt 转载于:https://my.oschina.net/zhangdapeng89/blog/54399

网站DDOS***防护实战老男孩经验心得分享

网站DDOS***防护实战老男孩经验心得分享 老男孩由于要培训学生、批改作业,因此最近比较忙,还要经常写书、录视频,搞的思路混乱,受朋友邀请参加某论坛活动,推迟不过,挤了一点时间,给大家简单分…

优秀开发工具:推荐8个在线调试代码的网站

对于 Web 开发人员来说,有个快速测试代码的地方是非常方便的。在这篇文章,我们收集了8个非常有用的网站,帮助 Web 开发人员在线调试代码,其中有些站点还可以在线分享和备用代码,这能够帮助你非常方便的和其它的开发人员…

今日头条的排名算法_今日头条搜索seo排名怎么做? 今日头条搜索排名规则...

今日既然今日头条宣布做搜索引擎,怎么少的了“头条seo”的研究呢?一、“头条seo”是什么?头条seo指的是在今日头条app上用关键词搜索结果排名靠前。头条号称打造“全网信息搜索引擎”,那么这个“站外”内容指的是,非头…

Fedora16+XAMPP+Drupal7建站,从零开始全程指导

Fedora16XAMPPDrupal7建站,从零开始全程指导题记:只要给我一台电脑,就能给你一个网站本文网址:http://aaron8967.blog.51cto.com/blog/6177488/1046475 前言:本文旨在通过Linux下的XAMPP插件,在Fedora16操作…