当前位置: 首页 > news >正文

网站 开发 成本以数字域名为网址的网站

网站 开发 成本,以数字域名为网址的网站,吉安网站开发,建网站需要多少钱和什么条件有关场景说明 某天运维人员#xff0c;发现运维的公司站点被黑页#xff0c;首页标题被篡改#xff0c;你获得的信息如下#xff1a; 操作系统#xff1a;windows server 2008 R2业务#xff1a;公司官网网站架构#xff1a;通过phpstudy运行apache mysqlphp开放端口…场景说明 某天运维人员发现运维的公司站点被黑页首页标题被篡改你获得的信息如下 操作系统windows server 2008 R2业务公司官网网站架构通过phpstudy运行apache mysqlphp开放端口仅对外网开饭80端口站点路径C:\phpStudy\PHPTutorial\WWW 排查过程 找到篡改网页发现最新的篡改时间为 2020-5-13-18:34:16并且在网站根目录讲源码拖到本地通过D盾扫描 我这里使用的网络共享来发送的用啥都可以只要传到有D盾的windows机上即可 扫描出来了两个可疑文件我们去看内容和属性 info.php的创建时间是2019年而shell.php的创建时间是2020年我们可以推断出info.php是一个php自带的探针而shell.php通过创建时间和内容可以看出是一个木马 shell.php的写入时间是2020-05-13-18:32:36内容来看是一个冰蝎马 我们可以通过shell.php来看日志文件看access.log日志 我们来搜索shell.php同时间段的日志看是不是这个时间被攻击的 从结果来看确实有一个shell.php但是所在的目录是在/shell.php并不是在html/shell.php而且前面还有shell.php说明shell.php并不是在2020-05-13-18:32:36这个时间创建的而是在此之前就先上传了shell.php到/shell.php下然后又通过手段放到html/shell.php中的 同时我们可以确定攻击者的ip地址是10.11.33.208 10.11.33.208 根据ip地址来网上找攻击者的入侵方式和网站漏洞 从这个2020-05-13-18:30:23这个时间开始我们发现往下很多的HEAD请求并且都是404而且每一秒都有很多很多请求判断为攻击者在进行目录扫描 由上图可以直到扫描结束时间是2020-5-13-18:30:49然后访问了三次info.php之后就是shell.php了看起来info.php应该是存在问题可能有漏洞我们去看info.php在网站中 通过如上信息我们可以去找哪个地方存在漏洞首先审核phpstudy的版本是否存在漏洞版本是2017其次审核服务器引擎apache的版本是否存在漏洞php是否存在漏洞数据是否存在漏洞大概就是看着一些东西然后我们去百度发现phpstudy某个版本是有漏洞的 看起来不影响我们这个版本我们试一下我们这个版本也有被搞了木马我们继续试 使用bp抓包然后修改 Accept-Encodinggzip,deflate Accept-charsetcGhwaW5mbygpOw 这里不知道为啥使用bp抓包复现不出来然后使用phpshellcmd测试工具来复现出来了 从这里可以确定是phpstudy后门入侵 继续查看日志我们发现在18:32:36通过第一次上传的shell.php写入了/html/shell.php文件 我们继续看日志找出来使用的哪个木马进行修改的index..php文件 首页文件的修改时间为18:34:16日志上的这个时间使用的是/shell.php所以使用的就是一句话木马修改的首页文件 后续继续排查了系统启动项系统日志发现无其他异常信息 结论 根据目前信息可以得到如下结论 攻击者ip地址:10.11.33.208 1.2020-5-13-18:30:23对站点进行了扫描发现了info.php存在然后访问了info.php发现使用的是PHP/5.4.45, 3.2020-5-13-18:31:14通过phpstudy后门漏洞来进行命令执行然后写入了shell.php的木马,在根目录 4.2020-5-13-18:30:36利用shell.php在html下写入了冰蝎马 5.2020-5-13-18:34:16利用该webshell篡改了站点首页
http://www.hkea.cn/news/14329617/

相关文章:

  • 网上做图赚钱的网站seo运营是什么
  • 广西响应式网站哪家好那种漂亮的网站怎么做的
  • 电子商务网站建设与管理总结wordpress农业模板
  • 专业网站建设公司用织梦吗?公众号的维护与运营
  • 深圳 网站公司wordpress笑话站主题
  • 上门做美容的网站网站 绝对路径 相对路径
  • 深圳电商网站discuz论坛模板
  • 外贸网站开发营销设计建筑办公室
  • 什么网站做禽苗的多wordpress美化li标签
  • 网站设置的流程第一步应该小程序开发实例教程
  • 网站后台后缀名crm管理系统都有哪些
  • 沈阳有资质做网站的公司有哪些邢台12345网站
  • 自己建购物网站wordpress模板+免费下载
  • 建小程序需要网站吗网站空间管理系统
  • 可以做区位分析的网站海外网站测速
  • 企业进行网站建设的方式有哪些wordpress 添加图片不显示
  • 肥猫网站建设wordpress主题防止破解
  • 百度抓取网站频率企业网站 php
  • 网站开发后端所需要的语言柳州网站建设推荐
  • 个人网站论文设计内容简介wordpress分类信息发布系统
  • 网站死链怎么处理公司网站建设管理办法
  • 织梦中英文网站源码公司哪家好点
  • 通过php获取手机网站访客的手机号码盐城哪家专业做网站
  • 哪些网站开业做简单海报网站如何快速被百度收录
  • wordpress网站怎么打开商务网站建设数据处理
  • 视频网站做板块栏目苏州建设局网站实名制
  • 腾讯广告卖东西怎么建设网站北京市建筑网站
  • 平泉建设局网站做网站难学吗
  • 流程设计网站创业水务公司网站
  • 平台网站怎么建设专门做金融的招聘网站