日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

詳解網(wǎng)頁篡改的分類和解決方式

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)頁篡改

網(wǎng)頁篡改也有以下三個情況分類

常規(guī)作死型,直接替換主頁文件,可能是某些黑客的惡作劇之類。

黑產(chǎn)相關(guān),訪問網(wǎng)頁跳轉(zhuǎn)到菠菜網(wǎng)站,這類一般都是利用腳本批量的掃然后自動化的修改某些文件內(nèi)容,將訪問重定向到目標(biāo)菠菜網(wǎng)站。

除了直接跳轉(zhuǎn)之外還有一種是網(wǎng)站正常訪問,但是通過百度等搜索引擎搜索時候看到一些文章內(nèi)容被替換了。

前兩種,訪問主頁打開發(fā)現(xiàn)是黑頁或菠菜網(wǎng)站的,需要我們先排查一下頁面是否為DNS劫持影響,這一步簡單的ping命令就能幫助我們完成

如果域名解析的IP地址沒有問題,確實是客戶IP地址資產(chǎn)(PS:如果遇到是CDN情況,那么看該CDN是不是用戶自己的),不考慮CDN也被入侵的情況,基本能確認(rèn)是網(wǎng)頁確實是被篡改了。

針對此類型事件處理方案應(yīng)該優(yōu)先給用戶斷個網(wǎng),至少先斷開對外的映射,然后再本地使用D盾進(jìn)行webshell查殺,對確認(rèn)的木馬進(jìn)行刪除操作(這一步先和網(wǎng)站管理溝通確認(rèn)下,避免誤刪)

之后對查看web日志,通過被修改頁面的修改時間,如2017-12-20 15:53這一時間段內(nèi)(可以先從前后一周的范圍開始篩查)的可疑訪問進(jìn)行篩選,結(jié)合掃描到的木馬特征名稱,如test.php這樣的文件名特征,綜合判斷后確認(rèn)攻擊IP,然后根據(jù)攻擊IP的訪問記錄推斷出可能存在漏洞的文件,并進(jìn)行代碼分析和修復(fù)。

之后處理完對網(wǎng)站進(jìn)行恢復(fù)備份即可。

另外某些情況下,可能用戶并沒有備份文件,此時建議使用seay源代碼審計工具來對網(wǎng)站源碼關(guān)鍵字進(jìn)行搜索,關(guān)鍵字可以為referer、各個搜索引擎的ua以及對應(yīng)的菠菜網(wǎng)站的域名,當(dāng)然有可能會遇到內(nèi)容加密的情況,此時的處理方式只能是根據(jù)文件修改時間來對近期改動過的文件進(jìn)行排查。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ip地址
    +關(guān)注

    關(guān)注

    0

    文章

    309

    瀏覽量

    19021
  • 數(shù)據(jù)篡改
    +關(guān)注

    關(guān)注

    0

    文章

    2

    瀏覽量

    6137
  • 防篡改
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    6401
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    一文讀懂UPS電源分類

    UPS不間斷電源的分類維度多樣,行業(yè)內(nèi)對不同分類方式常存在認(rèn)知誤區(qū)?,F(xiàn)整理UPS分類標(biāo)準(zhǔn),一圖讀懂,清晰明了。
    的頭像 發(fā)表于 05-07 13:55 ?137次閱讀
    一文讀懂UPS電源<b class='flag-5'>分類</b>

    半導(dǎo)體存儲器的發(fā)展過程和主要分類

    從打孔卡到納米芯片,存儲技術(shù)跨越三個世紀(jì)。本文系統(tǒng)回顧存儲器演進(jìn)史,詳解易失與非易失性存儲的分類邏輯,重點(diǎn)剖析現(xiàn)代科技“心臟”——DRAM。從1T1C單元結(jié)構(gòu)到讀寫刷新的電荷流轉(zhuǎn)機(jī)制,深度解碼海量數(shù)據(jù)如何在微觀電容中精準(zhǔn)定格。
    的頭像 發(fā)表于 03-16 15:20 ?565次閱讀
    半導(dǎo)體存儲器的發(fā)展過程和主要<b class='flag-5'>分類</b>

    變頻器根據(jù)控制方式分類

    變頻器作為現(xiàn)代工業(yè)自動化領(lǐng)域的核心設(shè)備之一,其控制方式的多樣性直接影響著電機(jī)性能、能耗效率和系統(tǒng)穩(wěn)定性。根據(jù)不同的控制原理和應(yīng)用場景,變頻器的控制方式主要可分為以下幾類:開環(huán)V/F控制、閉環(huán)矢量
    的頭像 發(fā)表于 02-28 16:01 ?357次閱讀
    變頻器根據(jù)控制<b class='flag-5'>方式</b>的<b class='flag-5'>分類</b>

    微電網(wǎng)常見分類:按電源類型、電壓等級、控制模式劃分詳解

    、電壓等級、控制模式劃分是行業(yè)內(nèi)最主流、最具實踐指導(dǎo)意義的三種分類方式。本文將圍繞這三大核心維度,詳細(xì)拆解微電網(wǎng)的常見分類,剖析各類別核心特征、適配場景及技術(shù)要點(diǎn),為微電網(wǎng)的場景化應(yīng)用提供參考。
    的頭像 發(fā)表于 01-30 10:59 ?481次閱讀
    微電網(wǎng)常見<b class='flag-5'>分類</b>:按電源類型、電壓等級、控制模式劃分<b class='flag-5'>詳解</b>

    圖像采集卡分類、接口與性能指標(biāo)詳解

    、接口類型與性能指標(biāo)直接決定了視覺系統(tǒng)的成像質(zhì)量、傳輸效率和實時處理能力。以下從分類、主流接口、核心性能指標(biāo)三個維度展開詳解,覆蓋工業(yè)級、商用級全場景應(yīng)用特性。一
    的頭像 發(fā)表于 01-29 16:55 ?743次閱讀
    圖像采集卡<b class='flag-5'>分類</b>、接口與性能指標(biāo)<b class='flag-5'>詳解</b>

    SmartBug2.0用戶指南:硬件特性、連接方式及應(yīng)用詳解

    SmartBug2.0用戶指南:硬件特性、連接方式及應(yīng)用詳解 在電子設(shè)備不斷發(fā)展的今天,多功能、易操作的傳感器模塊備受關(guān)注。InvenSense的SmartBug2.0模塊就是這樣一款產(chǎn)品,它具備
    的頭像 發(fā)表于 12-26 09:15 ?642次閱讀

    linux的壓縮和解壓操作

    對于重要的文件我們不會考慮這樣的方式。無損壓縮不會影響文件,所以對于壓縮我們最先考慮的是使用無損壓縮的方式。 2、 單個文件壓縮和解壓用 gzip / bzip2 對單個文件的壓縮和解
    發(fā)表于 12-23 06:56

    如何驗證電能質(zhì)量在線監(jiān)測裝置的數(shù)據(jù)防篡改功能是否生效?

    驗證電能質(zhì)量在線監(jiān)測裝置數(shù)據(jù)防篡改功能是否生效,需圍繞“數(shù)據(jù)采集 - 存儲 - 傳輸 - 管理” 全生命周期,結(jié)合 “本地實操驗證 + 主站聯(lián)動驗證 + 第三方專業(yè)檢測” 三層邏輯,通過模擬篡改
    的頭像 發(fā)表于 12-12 13:54 ?449次閱讀

    加速度計都有哪些分類?

    加速度計的分類主要依據(jù)其工作原理和測量維度(軸數(shù)),以下是詳細(xì)的分類:按工作原理分類(這是最核心的分類方式)這是根據(jù)加速度計內(nèi)部如何感知和轉(zhuǎn)
    的頭像 發(fā)表于 12-04 15:55 ?793次閱讀
    加速度計都有哪些<b class='flag-5'>分類</b>?

    加密算法的應(yīng)用

    加密算法和非對稱加密算法兩類。 對稱加密是一種加密方式,也稱為共享密鑰加密。加密和解密使用同一個密鑰。這種加密算法的優(yōu)點(diǎn)是加密和解密速度快,適用于數(shù)據(jù)量較大的場景。但是,密鑰的傳輸和管理對安全性有很高
    發(fā)表于 10-24 08:03

    串口通信有哪些方式

    串口通信(Serial Communication)是一種通過串行方式逐位傳輸數(shù)據(jù)的通信方式,廣泛應(yīng)用于嵌入式系統(tǒng)、工業(yè)控制、儀器儀表等領(lǐng)域。其通信方式可根據(jù)不同的分類標(biāo)準(zhǔn)劃分為多種類
    的頭像 發(fā)表于 09-28 18:02 ?1349次閱讀

    ESP32-運(yùn)行網(wǎng)頁服務(wù)器(Web Server)-實用篇

    在前一篇文章《ESP32-運(yùn)行網(wǎng)頁服務(wù)器(WebServer)-入門篇》,我們介紹了ESP32運(yùn)行網(wǎng)頁服務(wù)器(WebServer)的原理,然后我們基于ESP32實現(xiàn)了一個demo代碼;看到很多同學(xué)都留言發(fā)表了自己的看法,有很多同學(xué)都基于這個原理實現(xiàn)了很多有意思的應(yīng)用;這里
    的頭像 發(fā)表于 07-28 18:05 ?4104次閱讀
    ESP32-運(yùn)行<b class='flag-5'>網(wǎng)頁</b>服務(wù)器(Web Server)-實用篇

    產(chǎn)品分類管理API接口

    的管理系統(tǒng)。文章結(jié)構(gòu)清晰,從基礎(chǔ)概念到實際代碼示例,確保內(nèi)容真實可靠。 1. 什么是產(chǎn)品分類管理API接口? 產(chǎn)品分類管理API接口是一組標(biāo)準(zhǔn)化的HTTP端點(diǎn),允許開發(fā)者通過編程方式管理產(chǎn)品
    的頭像 發(fā)表于 07-25 14:20 ?604次閱讀
    產(chǎn)品<b class='flag-5'>分類</b>管理API接口

    【HarmonyOS 5】桌面快捷方式功能實現(xiàn)詳解

    【HarmonyOS 5】桌面快捷方式功能實現(xiàn)詳解 ##鴻蒙開發(fā)能力 ##HarmonyOS SDK應(yīng)用服務(wù)##鴻蒙金融類應(yīng)用 (金融理財# 一、前言 在移動應(yīng)用開發(fā)中,如何讓用戶快速觸達(dá)核心
    的頭像 發(fā)表于 06-21 16:42 ?2473次閱讀
    【HarmonyOS 5】桌面快捷<b class='flag-5'>方式</b>功能實現(xiàn)<b class='flag-5'>詳解</b>

    風(fēng)華貼片電感的標(biāo)準(zhǔn)分類體系

    的立體化分類框架。 一、結(jié)構(gòu)形態(tài)分類:工藝差異驅(qū)動產(chǎn)品迭代 風(fēng)華貼片電感的核心分類維度之一是結(jié)構(gòu)形態(tài),該維度直接決定了產(chǎn)品的電氣性能與制造工藝。根據(jù)線圈繞制方式與磁芯材質(zhì)的不同,產(chǎn)品可
    的頭像 發(fā)表于 05-19 14:04 ?820次閱讀
    風(fēng)華貼片電感的標(biāo)準(zhǔn)<b class='flag-5'>分類</b>體系
    曲阜市| 江源县| 德兴市| 罗田县| 疏勒县| 方正县| 南城县| 南华县| 若尔盖县| 黄龙县| 顺昌县| 汝城县| 石阡县| 虞城县| 正镶白旗| 印江| 渑池县| 沧州市| 石阡县| 同江市| 锦屏县| 南京市| 雷州市| 彝良县| 保德县| 余姚市| 确山县| 长沙市| 雷州市| 怀宁县| 渭南市| 白银市| 冕宁县| 南华县| 哈巴河县| 苗栗县| 图们市| 绥滨县| 大渡口区| 古交市| 太仓市|