网站篇笔记之22对恶意链接的处理

news/2024/5/20 11:10:04/文章来源:https://moments.blog.csdn.net/article/details/119611436

文章目录

      • 介绍
      • 如何处理
      • 如何预防
      • 页面利用方式
      • 隐藏的链接
      • 如何查找链接
      • 链接如何处置
      • 免责声明

介绍

  • 所谓的挂马,就是黑客通过包括:SQL注入,XSS跨站、恶意扫描、0day, 等各种方法获得网站管理员账号

  • 然后登陆网站后台,通过数据库“备份/恢复”,或者上传漏洞获得一个webshell。

  • 利用获得的webshell修改网站页面的内容,向页面中加入恶意转向代码

  • 当你访问被加入恶意代码的页面时,你就会自动的访问被转向的地址或者下载木马病毒。

如何处理

  • 停止服务
  • 找到漏洞
  • 修复漏洞
  • 查找木马,并清除
  • 重启服务

如何预防

  • 定期备份网站。
  • 定期观察网站异常。
  • 定期修改密码,同时注意密码的复杂程度(HTP密码、网站管理员密码,服务器远程登录密码)。
  • 定期给 Windows服务器安装补丁。
  • 安装WAF(云WAF)

页面利用方式

第一步 通过一些方式,控制文件管理权限

在这里插入图片描述

第二步 通过修改或者新增一个主页文件
在这里插入图片描述

第三步 使得页面内容篡改

在这里插入图片描述

隐藏的链接

  • 利用cs中的标签 display,把黑链的 display元素设置为none在页面不显示。
  • 利用cSs中的 color元素,把黑链的标签显示颜色调为和网页页面颜色一致。
  • 利用css的浮动或者定位技术,把黑链浮动或者定位在网页不可浏览到的位置

如何查找链接

  • 定期查看网站的源代码,明显特征:<a>标签
  • 站长工具(https://link.chinaz.com/Links)
  • 查看网站文件修改日期

链接如何处置

  • 修改密码,同时注意密码的复杂程度(TP密码、网站管理员密码,服务器远程登录密码)。
  • 重新上传网站模板
  • 找到其他被修改的文件

密码的复杂程度(TP密码、网站管理员密码,服务器远程登录密码)。

  • 重新上传网站模板
  • 找到其他被修改的文件

免责声明

本文档供学习,请使用者注意使用环境并遵守国家相关法律法规!
由于使用不当造成的后果上传者概不负责!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_804787.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站页面篡改及挂马的应急处置

文章目录排查思路常见技术手段直接篡改页面iframe框架篡改JS 文件篡改其他篡改处置过程事件描述处置过程简述摘抄排查思路 排查篡改的页面。排查是否有Webshell。排查是否存在操作系统级木马。排查网站存在的漏洞及黑客的攻击路径。进行综合分析及溯源。 常见技术手段 直接篡…

测试网站搭建+渗透+审计之第三篇Swagger接口渗透测试

文章目录 介绍基础使用漏洞利用0x01 Swagger敏感信息泄露的路径0x02 Authorize认证缺陷漏洞漏洞描述漏洞利用介绍 Swagger 是一款RESTful接口的文档在线自动生成加功能测试的软件。 目的是为了减少与其他团队的沟通成本,因此会使用Swagger构建RESTful API文档来描述所有的接口…

钓鱼网站实现

检查网络可用性 运行中间人 伪造网关 钓鱼

[Django] Window上通过IIS发布Django网站

网上的教程坑实在多&#xff0c;以下是本人亲测通过的&#xff1a; 需要解决的问题&#xff1a; 1.使用 python manage.py runserver 来运行服务器&#xff0c;只适用测试环境中使用&#xff0c;正式发布的服务&#xff0c;需要一个可以稳定而持续的服务器。 2.部署在Windows服…

《深入网站开发和运维》

《深入网站开发和运维》 基本信息 原书名&#xff1a;Pro website development and operations:Streamlining devOps for large-scale websites 原出版社&#xff1a; Apress 作者&#xff1a; (美)Matthew Sacks 译者&#xff1a; 曾少宁 丛书名&#xff1a; 图灵程序设计丛…

常见的网站服务器架构

初始阶段的网站架构 一般来讲&#xff0c;大型网站都是从小型网站发展而来&#xff0c;一开始的架构都比较简单&#xff0c;随着业务复杂和用户量的激增&#xff0c;才开始做很多架构上的改进。当它还是小型网站的时候&#xff0c;没有太多访客&#xff0c;一般来讲只需要一台服…

Kaggle网站流量预测任务第一名解决方案:从模型到代码详解时序预测

Kaggle网站流量预测任务第一名解决方案&#xff1a;从模型到代码详解时序预测 2017年12月13日 17:39:11 机器之心V 阅读数&#xff1a;5931近日&#xff0c;Artur Suilin 等人发布了 Kaggle 网站流量时序预测竞赛第一名的详细解决方案。他们不仅公开了所有的实现代码&#xff0…

mysql表名备注_「备注」mysql添加备注信息 - seo实验室

备注前言这连天有人问我一些mysql的备注信息&#xff0c;不得已还是写一遍博客吧1、创建表的时候&#xff0c;添加表名备注和字段备注CREATE TABLE healerjean_comment (id bigint(20) NOT NULL AUTO_INCREMENT,name varchar(32) NOT NULL COMMENT 名字备注,email varchar(64) …

laravel linux 入口文件,php - laravel部署到linux,将public文件夹指定为网站根目录,但是无法访问其子文件夹...

本机使用的是window环境,一切正常,但是部署到linux系统上(配的是nginx),在访问的时候,控制器和方法都能正常执行,页面也可以输出,但是输出的页面却缺少css文件,一查是500错误,已经将请求重定向到public文件夹下,我的目录结构是:public/web/css/css.css域名是:aaa.com直接访问aa…

html对话框鼠标事件只触发一次,JS中mouseover和mouseout多次触发问题如何解决

问题描述我希望当鼠标移动到id1上的时候&#xff0c;id2显示&#xff0c;当鼠标离开id1的时候&#xff0c;id2显示。问题如下&#xff1a;1.当鼠标从id1上移动到id2上的时候&#xff0c;id由有显示变为不显示&#xff0c;然后变为显示2.当鼠标从id2上移动到id1上的时候&#xf…

dede mysql密码重置_织梦dede系统网站后台账号密码修改(3种方法搞定)

如今身处于互联网时代的我们生活丰富多彩&#xff0c;而我们的账号密码也同样如此&#xff0c;以前有很多用户将自己的密码设置成一种或两种的&#xff0c;但是造成了不法分子大量盗窃并撞库&#xff0c;造成很多平台的账号密码都泄露了&#xff0c;所以为了避免信息被盗窃&…

推荐一个好的餐馆点评网站

今天看财经频道经济观察发现的。大概是大众点评网整理除了一本对上海餐馆的评价。对一家饭店评价的一般或者比较差。然后餐馆上诉这家网站看了一下这个网站的评价确实还比较客观。广告一把&#xff1a;http://www.zsurvey.com 大众点评网转载于:https://www.cnblogs.com/montaq…

卡巴斯基误杀XP导致某IT网站电脑大面积瘫痪

12月20日早上8点30分左右&#xff0c;Into编辑部的几台电脑&#xff0c;同时出现杀毒软件报警感染病毒的情况 出现报警的杀毒软件均为卡巴斯基&#xff0c;病毒库版本2007 12-20 4:30 03。有人按照杀毒软件的提示&#xff0c;点击了删除&#xff0c;但是在重启电脑之后&#xf…

java web默认页面_Spring Boot 2.0 设置网站默认首页的实现代码

Spring Boot设置默认首页&#xff0c;方法实验OK如下附上Application启动代码/*** ClassName Application* Description Spring-Boot website启动类* author kevin.tian* Date 2018-03* version 1.0.0*/SpringBootApplicationPropertySource(value{"file:${APP_HOME_CONF}…

使用输出缓存增强网站性能(简单介绍)

性能是任何 Web 应用程序的关键方面。 必须减少 Web 服务器的处理量&#xff0c;以便使单个请求结果响应速度更快、服务器有能力处理更多并发请求并减少中间和后端数据系统的负荷。 使用输出缓存以减少服务器的工作负荷&#xff0c;能够实现更佳的 ASP.NET 性能。 输出缓存是一…

博客网站的Windows Live Writer设置

暂时没有发现更好的离线编辑blog的软件&#xff0c;#Windows Live Write#应该是不错的一个&#xff0c;但用它配置访问编辑live spaces是很不错的。但大家可能也都知道了&#xff0c;微软准备把live spaces整体迁移到 #WordPress# 架构上&#xff0c;可是众所周知&#xff0c;W…

一个数据比较牛叉的网站

2019独角兽企业重金招聘Python工程师标准>>> http://www.swpc.noaa.gov/ftpdir/weekly/Predict.txt 转载于:https://my.oschina.net/zhangdapeng89/blog/54399

网站DDOS***防护实战老男孩经验心得分享

网站DDOS***防护实战老男孩经验心得分享 老男孩由于要培训学生、批改作业&#xff0c;因此最近比较忙&#xff0c;还要经常写书、录视频&#xff0c;搞的思路混乱&#xff0c;受朋友邀请参加某论坛活动&#xff0c;推迟不过&#xff0c;挤了一点时间&#xff0c;给大家简单分…

优秀开发工具:推荐8个在线调试代码的网站

对于 Web 开发人员来说&#xff0c;有个快速测试代码的地方是非常方便的。在这篇文章&#xff0c;我们收集了8个非常有用的网站&#xff0c;帮助 Web 开发人员在线调试代码&#xff0c;其中有些站点还可以在线分享和备用代码&#xff0c;这能够帮助你非常方便的和其它的开发人员…

今日头条的排名算法_今日头条搜索seo排名怎么做? 今日头条搜索排名规则...

今日既然今日头条宣布做搜索引擎&#xff0c;怎么少的了“头条seo”的研究呢&#xff1f;一、“头条seo”是什么&#xff1f;头条seo指的是在今日头条app上用关键词搜索结果排名靠前。头条号称打造“全网信息搜索引擎”&#xff0c;那么这个“站外”内容指的是&#xff0c;非头…