0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

详解网页篡改的分类和解决方式

如意 来源:FreeBuf 作者:3unshine 2020-07-07 11:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

网页篡改

网页篡改也有以下三个情况分类

常规作死型,直接替换主页文件,可能是某些黑客的恶作剧之类。

黑产相关,访问网页跳转到菠菜网站,这类一般都是利用脚本批量的扫然后自动化的修改某些文件内容,将访问重定向到目标菠菜网站。

除了直接跳转之外还有一种是网站正常访问,但是通过百度等搜索引擎搜索时候看到一些文章内容被替换了。

前两种,访问主页打开发现是黑页或菠菜网站的,需要我们先排查一下页面是否为DNS劫持影响,这一步简单的ping命令就能帮助我们完成

如果域名解析的IP地址没有问题,确实是客户IP地址资产(PS:如果遇到是CDN情况,那么看该CDN是不是用户自己的),不考虑CDN也被入侵的情况,基本能确认是网页确实是被篡改了。

针对此类型事件处理方案应该优先给用户断个网,至少先断开对外的映射,然后再本地使用D盾进行webshell查杀,对确认的木马进行删除操作(这一步先和网站管理沟通确认下,避免误删)

之后对查看web日志,通过被修改页面的修改时间,如2017-12-20 15:53这一时间段内(可以先从前后一周的范围开始筛查)的可疑访问进行筛选,结合扫描到的木马特征名称,如test.php这样的文件名特征,综合判断后确认攻击IP,然后根据攻击IP的访问记录推断出可能存在漏洞的文件,并进行代码分析和修复。

之后处理完对网站进行恢复备份即可。

另外某些情况下,可能用户并没有备份文件,此时建议使用seay源代码审计工具来对网站源码关键字进行搜索,关键字可以为referer、各个搜索引擎的ua以及对应的菠菜网站的域名,当然有可能会遇到内容加密的情况,此时的处理方式只能是根据文件修改时间来对近期改动过的文件进行排查。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ip地址
    +关注

    关注

    0

    文章

    308

    浏览量

    18831
  • 数据篡改
    +关注

    关注

    0

    文章

    2

    浏览量

    6131
  • 防篡改
    +关注

    关注

    0

    文章

    3

    浏览量

    6388
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    加速度计都有哪些分类

    加速度计的分类主要依据其工作原理和测量维度(轴数),以下是详细的分类:按工作原理分类(这是最核心的分类方式)这是根据加速度计内部如何感知和转
    的头像 发表于 12-04 15:55 54次阅读
    加速度计都有哪些<b class='flag-5'>分类</b>?

    加密算法的应用

    加密算法和非对称加密算法两类。 对称加密是一种加密方式,也称为共享密钥加密。加密和解密使用同一个密钥。这种加密算法的优点是加密和解密速度快,适用于数据量较大的场景。但是,密钥的传输和管理对安全性有很高
    发表于 10-24 08:03

    串口通信有哪些方式

    串口通信(Serial Communication)是一种通过串行方式逐位传输数据的通信方式,广泛应用于嵌入式系统、工业控制、仪器仪表等领域。其通信方式可根据不同的分类标准划分为多种类
    的头像 发表于 09-28 18:02 785次阅读

    产品分类管理API接口

    的管理系统。文章结构清晰,从基础概念到实际代码示例,确保内容真实可靠。 1. 什么是产品分类管理API接口? 产品分类管理API接口是一组标准化的HTTP端点,允许开发者通过编程方式管理产品
    的头像 发表于 07-25 14:20 312次阅读
    产品<b class='flag-5'>分类</b>管理API接口

    【HarmonyOS 5】桌面快捷方式功能实现详解

    【HarmonyOS 5】桌面快捷方式功能实现详解 ##鸿蒙开发能力 ##HarmonyOS SDK应用服务##鸿蒙金融类应用 (金融理财# 一、前言 在移动应用开发中,如何让用户快速触达核心
    的头像 发表于 06-21 16:42 1785次阅读
    【HarmonyOS 5】桌面快捷<b class='flag-5'>方式</b>功能实现<b class='flag-5'>详解</b>

    电子电路设计中常用的接地方式详解

    在电子电路设计中,接地方式的选择至关重要,它直接影响到电路的稳定性、抗干扰能力和安全性。以下是电子电路设计中常用的几种接地方式详解: 一、浮地 1. 定义:浮地是指电路或设备与公共地线可能引起环流
    的头像 发表于 04-17 16:24 1344次阅读
    电子电路设计中常用的接地<b class='flag-5'>方式</b><b class='flag-5'>详解</b>

    电子元器件的分类方式

    电子元器件可以按照不同的分类标准进行分类,以下是一些常见的分类方式
    的头像 发表于 04-16 14:52 2084次阅读

    如何锁定和解锁S32K394/96系列的JTAG?

    如何锁定和解锁 S32K394/96 系列的 JTAG 端口 我们需要配置 DCF 和 UTEST 闪存吗? 如果是,请分享配置和 UTEST 内存详细信息以锁定和解锁。 如果没有,请分享如何锁定和解锁 JTAG 端口的信
    发表于 03-26 06:23

    STM32项目分享:STM32智能语音分类垃圾桶

    01—项目简介1.功能详解STM32智能语音分类垃圾桶功能如下:1.STM32F103C8T6单片机系统板作为主控单元2.舵机驱动垃
    的头像 发表于 03-15 10:02 2396次阅读
    STM32项目分享:STM32智能语音<b class='flag-5'>分类</b>垃圾桶

    紫荷科技:“五重防护”让网页篡改有了“锦衣卫”

    紫荷网页篡改保护系统基于“高效同步”、“安全传输”两项技术,尤其具备独特的“五重防护”新特性,可以实现网页安全管理强大功能。 一重防护:实时阻断。 紫荷网页
    的头像 发表于 03-10 13:13 632次阅读

    半导体激光器的常见分类

    半导体激光器的用途非常广泛,按照不同的类型,有不同的分类方式。松盛光电来介绍半导体激光器的常见分类情况,来了解一下吧。
    的头像 发表于 03-05 11:47 1428次阅读
    半导体激光器的常见<b class='flag-5'>分类</b>

    电源盒的分类有哪些

    电源盒的类型多种多样,具体可以分为多种分类方式下的不同类型 ‌。 一种常见的分类方式是基于其结构和用途,但需要注意的是,这种分类
    的头像 发表于 02-25 10:50 701次阅读

    调制方式分类与比较

    调制是通信系统中的一个关键过程,它涉及将信息信号(如音频、视频或数据)转换为适合在通信信道中传输的形式。调制方式可以根据不同的标准进行分类,例如调制信号的类型(模拟或数字)、调制信号的参数(幅度
    的头像 发表于 01-21 09:16 2936次阅读

    屏蔽双绞线的绞合方式分类

    屏蔽双绞线的绞合方式主要涉及到线芯的排列与绞合程度,以下是关于屏蔽双绞线绞合方式的详细解释: 一、绞合方式分类 屏蔽双绞线的绞合方式根据绞
    的头像 发表于 01-08 10:34 1005次阅读

    断路器的分类及应用领域

    断路器的分类 断路器可以根据不同的标准进行分类,以下是几种常见的分类方式: 按极数分类 : 单极断路器:用于单相电路。 双极断路器:用于两相
    的头像 发表于 01-03 09:33 2863次阅读