记一次网站被攻击

news/2024/5/12 8:22:49/文章来源:https://blog.csdn.net/qq_39930129/article/details/87010870

很久没有上自己以前的博客网站,今天上去看了一下,发现页面布局有点错位,页面上的所有链接,无论url是什么,所跳转的页面都是首页的内容,使用浏览器查看了网页源码,发现被插入了一些meta头信息,以及多个js文件,是一个什么赌博网站的。因为网站是放在虚拟主机上面的,使用的是tp5框架。

解决思路:

  1. 所有页面显示相同的页面,可能入口文件被修改了,查看入口文件,发现入口文件 被植入了html代码,代码是扣下我网站的首页,以及一堆meta头文件,js文件。先将这部分代码删掉,网站可以正常访问了。
  2. 查看访问日志,1月份从11号之后就没有日志文件,说明攻击发生在该日期之前,查看日志文件,找到了一些不正常的访问
  3. 查看这些访问的url,找到了一个可以访问的地址,打开地址,里面的内容跟被植入的 文件部分内容相识,可以断定网站就是因为被这些不正常的访问造成入口文件被修改。
  4. 因为访问造成网站源代码被修改,说明不是虚拟主机系统被入侵,而有可能是框架存在漏洞。
  5. 搜索tp5框架漏洞,附带关键字(访问地址)
  6. tp5官方在12月低已经进行漏洞修复,直接添加补丁,在thinkphp5.0版本的thinkphp/library/think/App.php554行,thinkphp5.1版本的thinkphp/library/think/route/dispatch/Url.php63行添加如下代码:
     if (!preg_match('/^[A-Za-z](\w|\.)*$/', $controller)) {throw new HttpException(404, 'controller not exists:' . $controller);}
  7. 查看tp的 public目录下的文件夹,发现很多文件夹多了许多index.php以及另外一个php文件,这个index.php引入后面这个文件,并且该文件下载到本地会被window10的杀毒软件识别为病毒,所以手动清理这些文件。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_860436.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Nginx配置SSL证书部署HTTPS网站

一、什么是 SSL 证书,什么是 HTTPS SSL 证书是一种数字证书,它使用 Secure Socket Layer 协议在浏览器和 Web 服务器之间建立一条安全通道,从而实现: 1、数据信息在客户端和服务器之间的加密传输,保证双方传递信息的安…

云服务器网站打开速度过慢,如何进行自检

近年来,越来越多企业青睐云服务器,云服务商也发展的如火如荼。但对于客户来说,在使用云服务器的过程中,会出现网络访问速度缓慢的情况,为何会出现这种情况,如何解决呢,群英来给大家分析下。 1.先…

如何有效防御网站被CC攻击

对于新站长来说,对CC攻击可能比较陌生,那么什么是CC攻击,如何有效防御网站被CC攻击?网络攻击中常见的是:DDoS攻击、CC攻击,其中危害大且难防范的是DDoS攻击,而CC攻击是DDOS的一种,也…

影响网站页面浏览量的因素有哪些

网站页面浏览量的多少能直观反映一个页面受用户欢迎的程度,而且还会和网站的转化率挂钩。一个好的页面能更好的吸引用户浏览下去,所以很多公司都会比较重视这一点,那么我们该如何去更好的提升页面的浏览量呢?小编来做如下几点的分…

预防网站被攻击的5种方法,看过来

随着云计算的快速发展,同行之间的竞争也日趋激烈,网络安全也越来越受到大家的重视。针对愈加猖獗的网络安全问题,如何进行有效的预防呢?接下来,群英来给大家说说这5种方法吧。 1.使用具有高防御能力的服务器&#xff…

网站中木马病毒了怎么办

不少站长们辛辛苦苦的创建了一个网站,却由于安全维护措施做的不到位,最终导致网站中木马病毒,网站被跳转或无法打开等棘手情况,或点击进去是杂七杂八的灰色网站。若处理不及时,容易受到搜索引擎的惩罚,如官…

用云服务器建站的几个好处,你知道多少

部分站长或小公司的老板普遍认为,个人建站的网站如果用云服务器过于浪费了,毕竟只是一个展示型的网站或者只是用来学习网络技术这方面的知识,没必要用质量好的云服务器。其实他们忽略了2个比较重要的因素,1是性价比,2是…

基于scrapy对网站的图片进行爬取

创建项目的过程我们这里就不讲了,上一篇讲了 ImagesPipeline特点: 将下载图片转换成通用的JPG和RGB格式 避免重复下载 缩略图生成 图片大小过滤 这里我直接给大家看一下,项目的目录结构 在爬取之前我们需要将settings里面的数据修改一…

USGS,ASF网站上传矢量范围失败解决办法

最近需要用国外网站下载数据,但是手绘的矢量范围不精确,有时候可能数据覆盖不全,这里想写一下怎么做才能找到一个精准的范围,很多博客都是说导入矢量,但是有时候自己的矢量边界拐点比较多的时候,导入下载页…

一天一个爬虫练习,今天爬取 瑞文文摘网站

import requests #自动爬去html页面,自动请求网络提交 from bs4 import BeautifulSoup #解析HTML/XMl页面,提取数据或信息#模拟浏览器访问 headers {User-Agent:Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chro…

网站如何识别 你是 selenium爬虫?那我们怎么解决(反反爬)

我们经常会拿selenium进行自动登录来搭建cookie池,对于不想自己网站被爬的站主/开发人员来说,防止自动化脚本操作网站自然是反爬必须要做的工作。那么,他们究竟有哪些手段来检测用户是否是selenium呢?今天就来总结一下常见的识别s…

Django 统计网站访问次数、访问 ip 、访问端点及次数

个人博客:http://www.iamnancy.top 有时候写完博客,想知道网站每天的访问量,都有哪些人访问,都是来自什么地方的访客,都访问了哪些端点。 效果如下: 编写 blog/models.py # 访问网站的 ip 地址、端点和…

如何给网站安装SSL证书(https)-详解

什么是ssl证书? SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。 SSL 证书就是遵守 SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发&am…

一个免费帮助数百万成年人过渡到科技行业的学习网站

​ 哈喽,大家好,我是指北君。 看到这篇文章,恭喜你发现了一个宝藏开源项目!大家是不是也很羡慕程序员的高工资,对编程世界有着一些好奇,可自己却不知道如何开始?那今天指北君给大家推荐一个学…

使用阿里云服务器三分钟搭建网站

目录 一、购买服务器 二、 配置云服务器 三、下载XShell编辑器 四、使用XShell与服务器建立连接 五、安装宝塔 六、配置宝塔 七、配置多个站点 一、购买服务器 注意一定要购买CentOS内核的服务器 二、 配置云服务器 购买云服务器之后,可以修改实例密码 然后…

打造一个自己的个人网站做教学视频和直播

平时使用的其他直播课程都是在一个统一的直播平台上做的,没有一个个人自己的网站。本次介绍如何建立个人的网址或者建立机构的网站做一些视频和直播,今天就来讲解下如何打造一个自己的网站做教学课程。 1.通过微讲师云平台,自己申请创建一个微…

阿里云网站域名绑定以后无法访问解决办法

本人是菜鸟刚学网站经过努力找到了服务器网站的根目录 点击开始->管理工具->internet信息服务(iis管理器) 然后选中Default Web Site->浏览 然后启动网站 如果启动失败会提示下面的错误~如果没失败下面这个就可以跳过 提示万维网发布服务停止是因为服务没启动我们手…

SEO 一般优化步骤

SEO 是一种让网站获取更多搜索结果展现的技术和手段,通过对行业的分析,自身内容的改造,达到更多搜索流量的目的。通常情况下,SEO 的基本步骤可以分为如下几个 关键词挖掘 获取所属行业的核心表达和用户理解,来准确的定…

全球排名前50网站都用什么语言开发的?

全球排名前50网站都用什么语言开发的? 2013-06-17 10:00:04 来源:同舟工作室 作者: 网站建站除了要考虑网站的域名外,第二步就是要考虑网站动态开发语言。同舟工作室根据Alexa最新排名,统计了前50个网站的前端开发语言…

国外优秀 android 开发网站荟萃

国外优秀 android 开发网站荟萃 鉴客 发表于 2011-9-27 22:45 1年前, 0回/1363阅 开源中国 5 周年,史上最牛定制开源马克杯! http://stackoverflow.com/questions/tagged/android http://www.androidboards.com/ http://www.androidev.com/ http://andr…