新聞中心
大家好,今天小編關(guān)注到一個(gè)比較有意思的話題,就是關(guān)于如何利用網(wǎng)址掛馬的問題,于是小編就整理了2個(gè)相關(guān)介紹的解答,讓我們一起看看吧。
- 掛馬是什么?
- dede后臺(tái)被入侵,網(wǎng)站后臺(tái)被掛黑鏈,掛馬怎么辦?
掛馬是什么?
所謂的掛馬,就是黑客通過各種手段,包括SQL注入,網(wǎng)站敏感文件掃描,服務(wù)器漏洞,網(wǎng)站程序0day, 等各種方法獲得網(wǎng)站管理員賬號(hào),然后登陸網(wǎng)站后臺(tái),通過數(shù)據(jù)庫“備份/恢復(fù)”或者上傳漏洞獲得一個(gè)webshell。

創(chuàng)新互聯(lián)建站專注于昌平企業(yè)網(wǎng)站建設(shè),成都響應(yīng)式網(wǎng)站建設(shè)公司,電子商務(wù)商城網(wǎng)站建設(shè)。昌平網(wǎng)站建設(shè)公司,為昌平等地區(qū)提供建站服務(wù)。全流程按需定制制作,專業(yè)設(shè)計(jì),全程項(xiàng)目跟蹤,創(chuàng)新互聯(lián)建站專業(yè)和態(tài)度為您提供的服務(wù)
利用獲得的webshell修改網(wǎng)站頁面的內(nèi)容,向頁面中加入惡意轉(zhuǎn)向代碼。
也可以直接通過弱口令獲得服務(wù)器或者網(wǎng)站FTP,然后直接對(duì)網(wǎng)站頁面直接進(jìn)行修改。
當(dāng)你訪問被加入惡意代碼的頁面時(shí),你就會(huì)自動(dòng)的訪問被轉(zhuǎn)向的地址或者下載木馬病毒。
dede后臺(tái)被入侵,網(wǎng)站后臺(tái)被掛黑鏈,掛馬怎么辦?
1.先將templets 模板文件下載到本地,用批量替換工具將掛的黑鏈替換,并檢查templets 模板有沒有后門程序,如:.php 為后綴結(jié)尾的,你都分析下,里面很有可能隱藏后門程序。
2.對(duì)uploadfile 程序進(jìn)行備份,下載到本地,檢查有沒有.php 為后綴結(jié)尾的 并分析 3.對(duì)數(shù)據(jù)庫進(jìn)行備份,并將備份下載到本地 4.對(duì)整個(gè)程序進(jìn)行備份,并下載到本地 5.刪除服務(wù)器上的整個(gè)網(wǎng)站,在dede官方,下載一個(gè)與你程序一致的版本,上傳到服務(wù)器,并重新安裝 6.將 檢查后的 :數(shù)據(jù)庫,和 uploadfile 和 templets 上傳覆蓋 服務(wù)器 完成以上步驟后 掛的連接 已經(jīng)被清楚,包括后面程序也被清理。到此,以上就是小編對(duì)于的問題就介紹到這了,希望這2點(diǎn)解答對(duì)大家有用。
當(dāng)前名稱:掛馬是什么?(如何利用網(wǎng)址掛馬)
文章出自:http://www.dlmjj.cn/article/dhjdded.html


咨詢
建站咨詢
