温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

略谈框架挂马以及解决办法

发布时间:2020-06-24 19:01:42 来源:网络 阅读:536 作者:Maple玺 栏目:安全技术

    

    最近一段实习时间,部分客户反映网站的源代码中莫名出现异常代码,经过查看,确定为网站挂马,特此写下这篇文章总结网站挂马的形式以及解决办法。

    

略谈框架挂马以及解决办法

网站挂马的目的:赚取流量,商业利益,一般都会把挂马放在网站首页,因为首页是流量最大的地方

网站挂马的原因:一般都是网站程序存在漏洞或者服务器存在漏洞被***了

网站挂马的形式:1 框架挂马 <iframe src = 地址 width=0 height=0></iframe>

                                2 JS文件挂马  

                                3 JS变形加密   

                                4 body挂马

                                5 隐蔽挂马

                                6  CSS中挂马

                                7 Java挂马

                                8  图片伪装

                                9 伪装调用

                               10 高级欺骗

 

网站挂马的页面:index.html   index.php   index.asp  index.aspx  index.cgi  index.jsp  default~等

###############################################################################

 

 

解决办法:1 进入网站服务器,打开站点,寻找到可疑页面文件,静态和动态,先备份,再删除挂马程 序,最后进行全面杀毒处理;

                    2  可以借助软件查看挂马位置例如utlsnooper,删除挂马程序,杀毒清理

                   

我们要养成经常备份数据库的好习惯,若遇到这种情况,直接还原数据库的数据即可。

 

 

修补漏洞:

1 修改网站后台的用户名和密码以及后台的默认路径;

2 更改数据库名称,修改的复杂一点;

3 查看网站是否有注入或者跨站漏洞,有必要的话打上补丁;

4 检查网站的上传文件,过滤敏感字符;

5 不要随意暴漏网站后台的地址,以免被社会工程学猜解出用户名和密码;

6 写一些防挂马代码,让框架代码等挂马无效;

7 注意网站部分文件的读写权限;

8 程序安全也是值得注意的地方;

 

 

 

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI