新聞中心
大家好,今天小編關(guān)注到一個(gè)比較有意思的話題,就是關(guān)于服務(wù)器如何掛馬的問(wèn)題,于是小編就整理了4個(gè)相關(guān)介紹的解答,讓我們一起看看吧。
- 掛馬是什么?
- 什么是木馬?何為掛馬?
- 如何在服務(wù)器上掛網(wǎng)站?
- dede后臺(tái)被入侵,網(wǎng)站后臺(tái)被掛黑鏈,掛馬怎么辦?
掛馬是什么?
所謂的掛馬,就是黑客通過(guò)各種手段,包括SQL注入,網(wǎng)站敏感文件掃描,服務(wù)器漏洞,網(wǎng)站程序0day, 等各種方法獲得網(wǎng)站管理員賬號(hào),然后登陸網(wǎng)站后臺(tái),通過(guò)數(shù)據(jù)庫(kù)“備份/恢復(fù)”或者上傳漏洞獲得一個(gè)webshell。

利用獲得的webshell修改網(wǎng)站頁(yè)面的內(nèi)容,向頁(yè)面中加入惡意轉(zhuǎn)向代碼。
也可以直接通過(guò)弱口令獲得服務(wù)器或者網(wǎng)站FTP,然后直接對(duì)網(wǎng)站頁(yè)面直接進(jìn)行修改。
當(dāng)你訪問(wèn)被加入惡意代碼的頁(yè)面時(shí),你就會(huì)自動(dòng)的訪問(wèn)被轉(zhuǎn)向的地址或者下載木馬病毒。
什么是木馬?何為掛馬?
希臘傳說(shuō)中特洛伊王子誘走了王后海倫,希臘人因此遠(yuǎn)征特洛伊久攻不下,希臘將領(lǐng)奧德修斯用計(jì)通過(guò)藏有士兵的木馬被對(duì)方繳獲搬入城中一舉戰(zhàn)勝對(duì)方,現(xiàn)在通過(guò)延伸把利用計(jì)算機(jī)程序漏洞侵入后竊取文件的程序程序稱為木馬 所謂的掛馬,就是黑客通過(guò)各種手段,包括SQL注入,網(wǎng)站敏感文件掃描,服務(wù)器漏洞,網(wǎng)站程序0day, 等各種方法獲得網(wǎng)站管理員賬號(hào),然后登陸網(wǎng)站后臺(tái),通過(guò)數(shù)據(jù)庫(kù) 備份/恢復(fù) 或者上傳漏洞獲得一個(gè)webshell。
利用獲得的webshell修改網(wǎng)站頁(yè)面的內(nèi)容,向頁(yè)面中加入惡意轉(zhuǎn)向代碼。
也可以直接通過(guò)弱口令獲得服務(wù)器或者網(wǎng)站FTP,然后直接對(duì)網(wǎng)站頁(yè)面直接進(jìn)行修改。
當(dāng)你訪問(wèn)被加入惡意代碼的頁(yè)面時(shí),你就會(huì)自動(dòng)的訪問(wèn)被轉(zhuǎn)向的地址或者下載木馬病毒。
如何在服務(wù)器上掛網(wǎng)站?
你可以下載一個(gè)服務(wù)器管理工具,像ftp服務(wù)軟件serv-u,使用它見(jiàn)你的網(wǎng)站域名設(shè)置上去,你就可以通過(guò)你的域名地址進(jìn)行訪問(wèn),如果是其他服務(wù)可以下載相應(yīng)的服務(wù)器管理工具。
dede后臺(tái)被入侵,網(wǎng)站后臺(tái)被掛黑鏈,掛馬怎么辦?
1.先將templets 模板文件下載到本地,用批量替換工具將掛的黑鏈替換,并檢查templets 模板有沒(méi)有后門程序,如:.php 為后綴結(jié)尾的,你都分析下,里面很有可能隱藏后門程序。
2.對(duì)uploadfile 程序進(jìn)行備份,下載到本地,檢查有沒(méi)有.php 為后綴結(jié)尾的 并分析 3.對(duì)數(shù)據(jù)庫(kù)進(jìn)行備份,并將備份下載到本地 4.對(duì)整個(gè)程序進(jìn)行備份,并下載到本地 5.刪除服務(wù)器上的整個(gè)網(wǎng)站,在dede官方,下載一個(gè)與你程序一致的版本,上傳到服務(wù)器,并重新安裝 6.將 檢查后的 :數(shù)據(jù)庫(kù),和 uploadfile 和 templets 上傳覆蓋 服務(wù)器 完成以上步驟后 掛的連接 已經(jīng)被清楚,包括后面程序也被清理。到此,以上就是小編對(duì)于的問(wèn)題就介紹到這了,希望這4點(diǎn)解答對(duì)大家有用。
網(wǎng)站欄目:掛馬是什么?(服務(wù)器如何掛馬)
文章源于:http://www.dlmjj.cn/article/dphhcgo.html


咨詢
建站咨詢
