国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

詳解網頁篡改的分類和解決方式

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網頁篡改

網頁篡改也有以下三個情況分類

常規作死型,直接替換主頁文件,可能是某些黑客的惡作劇之類。

黑產相關,訪問網頁跳轉到菠菜網站,這類一般都是利用腳本批量的掃然后自動化的修改某些文件內容,將訪問重定向到目標菠菜網站。

除了直接跳轉之外還有一種是網站正常訪問,但是通過百度等搜索引擎搜索時候看到一些文章內容被替換了。

前兩種,訪問主頁打開發現是黑頁或菠菜網站的,需要我們先排查一下頁面是否為DNS劫持影響,這一步簡單的ping命令就能幫助我們完成

如果域名解析的IP地址沒有問題,確實是客戶IP地址資產(PS:如果遇到是CDN情況,那么看該CDN是不是用戶自己的),不考慮CDN也被入侵的情況,基本能確認是網頁確實是被篡改了。

針對此類型事件處理方案應該優先給用戶斷個網,至少先斷開對外的映射,然后再本地使用D盾進行webshell查殺,對確認的木馬進行刪除操作(這一步先和網站管理溝通確認下,避免誤刪)

之后對查看web日志,通過被修改頁面的修改時間,如2017-12-20 15:53這一時間段內(可以先從前后一周的范圍開始篩查)的可疑訪問進行篩選,結合掃描到的木馬特征名稱,如test.php這樣的文件名特征,綜合判斷后確認攻擊IP,然后根據攻擊IP的訪問記錄推斷出可能存在漏洞的文件,并進行代碼分析和修復。

之后處理完對網站進行恢復備份即可。

另外某些情況下,可能用戶并沒有備份文件,此時建議使用seay源代碼審計工具來對網站源碼關鍵字進行搜索,關鍵字可以為referer、各個搜索引擎的ua以及對應的菠菜網站的域名,當然有可能會遇到內容加密的情況,此時的處理方式只能是根據文件修改時間來對近期改動過的文件進行排查。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • ip地址
    +關注

    關注

    0

    文章

    309

    瀏覽量

    18946
  • 數據篡改
    +關注

    關注

    0

    文章

    2

    瀏覽量

    6135
  • 防篡改
    +關注

    關注

    0

    文章

    3

    瀏覽量

    6397
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    微電網常見分類:按電源類型、電壓等級、控制模式劃分詳解

    、電壓等級、控制模式劃分是行業內最主流、最具實踐指導意義的三種分類方式。本文將圍繞這三大核心維度,詳細拆解微電網的常見分類,剖析各類別核心特征、適配場景及技術要點,為微電網的場景化應用提供參考。
    的頭像 發表于 01-30 10:59 ?288次閱讀
    微電網常見<b class='flag-5'>分類</b>:按電源類型、電壓等級、控制模式劃分<b class='flag-5'>詳解</b>

    圖像采集卡分類、接口與性能指標詳解

    、接口類型與性能指標直接決定了視覺系統的成像質量、傳輸效率和實時處理能力。以下從分類、主流接口、核心性能指標三個維度展開詳解,覆蓋工業級、商用級全場景應用特性。一
    的頭像 發表于 01-29 16:55 ?480次閱讀
    圖像采集卡<b class='flag-5'>分類</b>、接口與性能指標<b class='flag-5'>詳解</b>

    SmartBug2.0用戶指南:硬件特性、連接方式及應用詳解

    SmartBug2.0用戶指南:硬件特性、連接方式及應用詳解 在電子設備不斷發展的今天,多功能、易操作的傳感器模塊備受關注。InvenSense的SmartBug2.0模塊就是這樣一款產品,它具備
    的頭像 發表于 12-26 09:15 ?451次閱讀

    linux的壓縮和解壓操作

    對于重要的文件我們不會考慮這樣的方式。無損壓縮不會影響文件,所以對于壓縮我們最先考慮的是使用無損壓縮的方式。 2、 單個文件壓縮和解壓用 gzip / bzip2 對單個文件的壓縮和解
    發表于 12-23 06:56

    如何驗證電能質量在線監測裝置的數據防篡改功能是否生效?

    驗證電能質量在線監測裝置數據防篡改功能是否生效,需圍繞“數據采集 - 存儲 - 傳輸 - 管理” 全生命周期,結合 “本地實操驗證 + 主站聯動驗證 + 第三方專業檢測” 三層邏輯,通過模擬篡改
    的頭像 發表于 12-12 13:54 ?335次閱讀

    加速度計都有哪些分類?

    加速度計的分類主要依據其工作原理和測量維度(軸數),以下是詳細的分類:按工作原理分類(這是最核心的分類方式)這是根據加速度計內部如何感知和轉
    的頭像 發表于 12-04 15:55 ?533次閱讀
    加速度計都有哪些<b class='flag-5'>分類</b>?

    加密算法的應用

    加密算法和非對稱加密算法兩類。 對稱加密是一種加密方式,也稱為共享密鑰加密。加密和解密使用同一個密鑰。這種加密算法的優點是加密和解密速度快,適用于數據量較大的場景。但是,密鑰的傳輸和管理對安全性有很高
    發表于 10-24 08:03

    串口通信有哪些方式

    串口通信(Serial Communication)是一種通過串行方式逐位傳輸數據的通信方式,廣泛應用于嵌入式系統、工業控制、儀器儀表等領域。其通信方式可根據不同的分類標準劃分為多種類
    的頭像 發表于 09-28 18:02 ?1111次閱讀

    產品分類管理API接口

    的管理系統。文章結構清晰,從基礎概念到實際代碼示例,確保內容真實可靠。 1. 什么是產品分類管理API接口? 產品分類管理API接口是一組標準化的HTTP端點,允許開發者通過編程方式管理產品
    的頭像 發表于 07-25 14:20 ?475次閱讀
    產品<b class='flag-5'>分類</b>管理API接口

    【HarmonyOS 5】桌面快捷方式功能實現詳解

    【HarmonyOS 5】桌面快捷方式功能實現詳解 ##鴻蒙開發能力 ##HarmonyOS SDK應用服務##鴻蒙金融類應用 (金融理財# 一、前言 在移動應用開發中,如何讓用戶快速觸達核心
    的頭像 發表于 06-21 16:42 ?2285次閱讀
    【HarmonyOS 5】桌面快捷<b class='flag-5'>方式</b>功能實現<b class='flag-5'>詳解</b>

    電子電路設計中常用的接地方式詳解

    在電子電路設計中,接地方式的選擇至關重要,它直接影響到電路的穩定性、抗干擾能力和安全性。以下是電子電路設計中常用的幾種接地方式詳解: 一、浮地 1. 定義:浮地是指電路或設備與公共地線可能引起環流
    的頭像 發表于 04-17 16:24 ?2078次閱讀
    電子電路設計中常用的接地<b class='flag-5'>方式</b><b class='flag-5'>詳解</b>

    電子元器件的分類方式

    電子元器件可以按照不同的分類標準進行分類,以下是一些常見的分類方式。
    的頭像 發表于 04-16 14:52 ?3024次閱讀

    如何鎖定和解鎖S32K394/96系列的JTAG?

    如何鎖定和解鎖 S32K394/96 系列的 JTAG 端口 我們需要配置 DCF 和 UTEST 閃存嗎? 如果是,請分享配置和 UTEST 內存詳細信息以鎖定和解鎖。 如果沒有,請分享如何鎖定和解鎖 JTAG 端口的信
    發表于 03-26 06:23

    STM32項目分享:STM32智能語音分類垃圾桶

    01—項目簡介1.功能詳解STM32智能語音分類垃圾桶功能如下:1.STM32F103C8T6單片機系統板作為主控單元2.舵機驅動垃
    的頭像 發表于 03-15 10:02 ?2991次閱讀
    STM32項目分享:STM32智能語音<b class='flag-5'>分類</b>垃圾桶

    紫荷科技:“五重防護”讓網頁篡改有了“錦衣衛”

    紫荷網頁篡改保護系統基于“高效同步”、“安全傳輸”兩項技術,尤其具備獨特的“五重防護”新特性,可以實現網頁安全管理強大功能。 一重防護:實時阻斷。 紫荷網頁
    的頭像 發表于 03-10 13:13 ?825次閱讀