0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

详解网页篡改的分类和解决方式

如意 来源:FreeBuf 作者:3unshine 2020-07-07 11:02 次阅读

网页篡改

网页篡改也有以下三个情况分类

常规作死型,直接替换主页文件,可能是某些黑客的恶作剧之类。

黑产相关,访问网页跳转到菠菜网站,这类一般都是利用脚本批量的扫然后自动化的修改某些文件内容,将访问重定向到目标菠菜网站。

除了直接跳转之外还有一种是网站正常访问,但是通过百度等搜索引擎搜索时候看到一些文章内容被替换了。

前两种,访问主页打开发现是黑页或菠菜网站的,需要我们先排查一下页面是否为DNS劫持影响,这一步简单的ping命令就能帮助我们完成

如果域名解析的IP地址没有问题,确实是客户IP地址资产(PS:如果遇到是CDN情况,那么看该CDN是不是用户自己的),不考虑CDN也被入侵的情况,基本能确认是网页确实是被篡改了。

针对此类型事件处理方案应该优先给用户断个网,至少先断开对外的映射,然后再本地使用D盾进行webshell查杀,对确认的木马进行删除操作(这一步先和网站管理沟通确认下,避免误删)

之后对查看web日志,通过被修改页面的修改时间,如2017-12-20 15:53这一时间段内(可以先从前后一周的范围开始筛查)的可疑访问进行筛选,结合扫描到的木马特征名称,如test.php这样的文件名特征,综合判断后确认攻击IP,然后根据攻击IP的访问记录推断出可能存在漏洞的文件,并进行代码分析和修复。

之后处理完对网站进行恢复备份即可。

另外某些情况下,可能用户并没有备份文件,此时建议使用seay源代码审计工具来对网站源码关键字进行搜索,关键字可以为referer、各个搜索引擎的ua以及对应的菠菜网站的域名,当然有可能会遇到内容加密的情况,此时的处理方式只能是根据文件修改时间来对近期改动过的文件进行排查。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ip地址
    +关注

    关注

    0

    文章

    240

    浏览量

    16741
  • 数据篡改
    +关注

    关注

    0

    文章

    2

    浏览量

    6061
  • 防篡改
    +关注

    关注

    0

    文章

    3

    浏览量

    6297
收藏 人收藏

    评论

    相关推荐

    光模块类别的5种分类详解

    光模块类别的5种分类详解  光模块是光通信领域中非常重要的组件之一,它用于将光信号转换为电信号或者将电信号转换为光信号,在光纤通信、数据中心、广域网和市区网等领域中广泛应用。根据功能和使用场
    的头像 发表于 12-27 10:50 1130次阅读

    温控开关的详细分类

    温控开关可以根据不同的分类标准进行分类,以下是几种常见的分类方式
    的头像 发表于 12-13 14:46 639次阅读

    php生成动态网页内容的方法

    PHP是一种广泛用于Web开发的脚本语言,可用于生成动态网页内容。在本文中,我们将介绍使用PHP生成动态网页内容的方法。 什么是动态网页? 动态网页是一种可以根据用户请求和其他变量动态
    的头像 发表于 12-04 16:22 347次阅读

    电力系统运行方式分类

    一、按联接关系分类 1、并联运行 各电气设备或线路同时带电运行,且在电气上符合并联关系的运行方式。 2、分列运行 各电气设备或线路同时带电运行,但在电气上不构成并联关系的运行方式。 3、一台
    的头像 发表于 11-24 15:00 1686次阅读

    GSM系统中干扰问题的分类、定位和解决方法

    电子发烧友网站提供《GSM系统中干扰问题的分类、定位和解决方法.pdf》资料免费下载
    发表于 11-17 16:53 0次下载
    GSM系统中干扰问题的<b class='flag-5'>分类</b>、定位<b class='flag-5'>和解</b>决方法

    LED五种调光控制方式详解

    电子发烧友网站提供《LED五种调光控制方式详解.pdf》资料免费下载
    发表于 10-30 14:12 6次下载
    LED五种调光控制<b class='flag-5'>方式</b><b class='flag-5'>详解</b>

    使用UltraScale和UltraScale+FPGA开发防篡改设计

    电子发烧友网站提供《使用UltraScale和UltraScale+FPGA开发防篡改设计.pdf》资料免费下载
    发表于 09-13 15:32 0次下载
    使用UltraScale和UltraScale+FPGA开发防<b class='flag-5'>篡改</b>设计

    国联易安网页篡改保护系统“渠道招募”启动啦!

    作为业内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全的领军企业,国联易安网页篡改保护系统基于“高效同步”、“安全传输”两项技术,具备了独特的“五重防护”新特性,支持网页
    的头像 发表于 08-07 13:45 212次阅读

    详解编码器和解码器电路

    编码器和解码器是组合逻辑电路,在其中,主要借助布尔代数实现组合逻辑。今天就大家了解一下编码器和解码器电路,分别从定义,工作原理,应用,真值表几个方面讲述一下。
    的头像 发表于 07-14 09:07 1786次阅读
    <b class='flag-5'>详解</b>编码器<b class='flag-5'>和解</b>码器电路

    支持向量机(多类问题之1类对K-1类方式

    支持向量机可求解二分类问题。当需要求解多分类问题时,支持向量机可将二分类问题的求解方式转化为多分类问题的求解
    的头像 发表于 06-30 16:07 299次阅读

    如何使用网页简单控制LED?

    谁能帮我画一个非常简单的草图来通过网页控制 LED。(在 arduino mega 2560 r3 上使用 esp8266)。 与 wifi 的连接和网络服务器的库示例工作得很好。我只是不明白如何以
    发表于 05-24 07:02

    电蜂优选HTMD连接器分类

    根据不同的分类标准,HTMD连接器可以有不同的分类方式
    的头像 发表于 05-15 11:04 407次阅读
    电蜂优选HTMD连接器<b class='flag-5'>分类</b>

    什么是网页应用程序测试?

    网页app测试,或网页测试,是一种软件测试实践,有助于根据要求确保应用程序的质量和功能。网页测试必须在交付之前检测所有潜在问题,例如功能差异、安全漏洞、集成问题、网络环境问题或流量压力。
    的头像 发表于 05-11 14:09 531次阅读

    服务器网页版上位机设计-03-上位机(完结)

    本设计主要涉及三个方面:服务器,网页版,上位机. 书接上回,介绍完网页页面的设计,现在来说说上位机的功能设计. 也就是js文件的内容编写. 在网页设计时,设置了4个按钮,现在为它们添加回调函数
    发表于 05-08 11:38 0次下载
    服务器<b class='flag-5'>网页</b>版上位机设计-03-上位机(完结)

    IMX8SXL为什么会篡改引脚电压?

    我们的 1.8V 电源是正确的。我们的板上也没有 2.5V 电源。 问题: 这些引脚的配置方式是否有什么特别之处使它们上拉至 2.5V 而不是 1.8V 电源?我们只在篡改销上看到这一点。是否使用了一些在文档中不明显的内部调节器?我们需要确保这可以验证我们的硬件。
    发表于 05-06 07:33