歡迎您來到潮人地東莞seo博客,本站專業(yè)免費(fèi)分享多元化的seo網(wǎng)站優(yōu)化技術(shù)干貨以及解答seo各種常見問題的博客網(wǎng)站

熱門關(guān)鍵詞: seo優(yōu)化 seo推廣 seo技術(shù) seo博客 seo網(wǎng)站推廣怎么做 seo怎么做 新手做seo怎么做
當(dāng)前位置:seo博客首頁 > seo教程 >

SEO教程博客:seo網(wǎng)站被黑中毒W(wǎng)ebShell木馬的解決方案

發(fā)布時(shí)間:2023-03-19 12:00:01 文章出處:潮人地東莞seo博客 作者:東莞seo博客 閱讀數(shù)量:

潮人地東莞seo博客小編下面跟大家分享關(guān)于SEO教程博客:seo網(wǎng)站被黑中毒W(wǎng)ebShell木馬的解決方案等問題,希望seo專員在做seo優(yōu)化的過程中有所幫助,內(nèi)容僅供參考。

SEO教程博客:seo網(wǎng)站被黑中毒W(wǎng)ebShell木馬的解決方案
SEO教程博客:seo網(wǎng)站被黑中毒W(wǎng)ebShell木馬的解決方案

WebShell通常是以asp、php、jsp、asa或者cgi等網(wǎng)頁文件形式存在的—種命令執(zhí)行環(huán)境,也可以稱為—種網(wǎng)頁后門。黑客在入侵網(wǎng)站后,通常會將WebShell后門文件與網(wǎng)站服務(wù)器WEB目錄下正常的網(wǎng)頁文件混在—起,然后就可以使用瀏覽器來訪問這些后門,得到命令執(zhí)行環(huán)境,以達(dá)到控制網(wǎng)站或者WEB系統(tǒng)服務(wù)器的目的。

SEO教程博客:seo網(wǎng)站被黑中毒W(wǎng)ebShell木馬的解決方案
SEO教程博客:seo網(wǎng)站被黑中毒W(wǎng)ebShell木馬的解決方案

seo博客相關(guān)推薦閱讀:百度seo優(yōu)化排名:如何提高網(wǎng)站的權(quán)重?提高網(wǎng)站權(quán)重的10個(gè)方法

收到客戶的反饋,說運(yùn)行了一年的網(wǎng)站突然遭到黑客的攻擊,系統(tǒng)cpu一直保持在100%,有進(jìn)程也干不掉,然后客戶就進(jìn)行殺毒了,然后就把所有的exe文件都?xì)⒘耍缓笙到y(tǒng)也就很多功能不正常了,數(shù)據(jù)庫的服務(wù)也干掉了,然后我去看了下,發(fā)現(xiàn)網(wǎng)站目錄下面被上傳了大量的asp、php,htm的頁面,里面的目錄也有黑客上傳了自己的目錄,瀏覽哪些defalut.asp等方面的頁面,就是黑客植入的頁面,那要是被用戶看見了,那真是一炮走紅啊,黑客還很牛B的留下了腳印,果斷寫了自己的大名,在這種情況下,意識到這是中了WebShell木馬,我立刻關(guān)閉了網(wǎng)站,然后來找解決方案。

一、什么是WebShell木馬?

WebShell通常是以asp、php、jsp、asa或者cgi等網(wǎng)頁文件形式存在的—種命令執(zhí)行環(huán)境,也可以稱為—種網(wǎng)頁后門。黑客在入侵網(wǎng)站后,通常會將WebShell后門文件與網(wǎng)站服務(wù)器WEB目錄下正常的網(wǎng)頁文件混在—起,然后就可以使用瀏覽器來訪問這些后門,得到命令執(zhí)行環(huán)境,以達(dá)到控制網(wǎng)站或者WEB系統(tǒng)服務(wù)器的目的。這樣就可以上傳下載文件、查看數(shù)據(jù)庫、執(zhí)行任意程序命令等。

二、WebShell是如何入侵系統(tǒng)的?

1)利用系統(tǒng)前臺的上傳業(yè)務(wù),上傳WebShell腳本,上傳的目錄往往具有可執(zhí)行的權(quán)限。在web中有上傳圖像、上傳資料文件的地方,上傳完后通常會向客戶端返回上傳的文件的完整URL信息,有時(shí)候不反饋,我們也可以猜到常見的image、upload等目錄下面,如果Web對網(wǎng)站存取權(quán)限或者文件夾目錄權(quán)限控制不嚴(yán),就可能被利用進(jìn)行webshell攻擊,攻擊者可以利用上傳功能上傳一個(gè)腳本文件,然后在通過url訪問這個(gè)腳本,腳本就被執(zhí)行。然后就會導(dǎo)致黑客可以上傳webshell到網(wǎng)站的任意目錄中,從而拿到網(wǎng)站的管理員控制權(quán)限。

2)客戶獲取管理員的后臺密碼,登陸到后臺系統(tǒng),利用后臺的管理工具向配置文件寫入WebShell木馬,或者黑客私自添加上傳類型,允許腳本程序類似asp、php的格式的文件上傳。

3)利用數(shù)據(jù)庫備份與恢復(fù)功能獲取webshell。如備份時(shí)候把備份文件的后綴改成asp。或者后臺有mysql數(shù)據(jù)查詢功能,黑客可以通過執(zhí)行select..in To outfile 查詢輸出php文件,然后通過把代碼插入到mysql,從而導(dǎo)致生成了webshell的木馬。

4)系統(tǒng)其他站點(diǎn)被攻擊,或者服務(wù)器上還搭載了ftp服務(wù)器,ftp服務(wù)器被攻擊了,然后被注入了webshell的木馬,然后網(wǎng)站系統(tǒng)也被感染了。

5)黑客直接攻擊Web服務(wù)器系統(tǒng),Web服務(wù)器在系統(tǒng)層面也可能存在漏洞,如果黑客利用其漏洞攻擊了服務(wù)器系統(tǒng),那么黑客獲取了其權(quán)限,則可以在web服務(wù)器目錄里上傳webshell文件。

三、WebShell能夠肆虐的重要原因是什么?

1)WebShell能夠被注入很大程度是由于win2003 IIS6.0的環(huán)境下造成的。在IIS6.0環(huán)境下,我們上傳一個(gè)test.asp;.jpg的shell文件,發(fā)現(xiàn)在上傳的時(shí)候,能夠成功上傳,因?yàn)楸O(jiān)測為jpg的圖片文件,但是在iis6.0解析的時(shí)候卻當(dāng)成了asp的動(dòng)態(tài)網(wǎng)頁文件被執(zhí)行。因此我們知道webshell木馬常見的特征:x.asp;.png,x.php;.txt...

2)WebShell的惡意腳本是和正常的網(wǎng)頁文件混在一起的,同時(shí)被黑客控制的服務(wù)器和遠(yuǎn)處主機(jī)都是通過80端口來傳遞數(shù)據(jù)的,不會被防火墻攔截,一般也不會在系統(tǒng)日志中留下記錄,,具有極強(qiáng)的隱蔽性,一般不容易被查殺。

四、如何防止系統(tǒng)被植入WebShell?

1)web服務(wù)器方面,開啟防火墻,殺毒軟件等,關(guān)閉遠(yuǎn)程桌面這些功能,定期更新服務(wù)器補(bǔ)丁和殺毒軟件。

2)加強(qiáng)管理員的安全意識,在服務(wù)器上不瀏覽不安全網(wǎng)站,定期修改密碼,同時(shí)對服務(wù)器上的ftp類似的也要加強(qiáng)安全管理,防止被系統(tǒng)的木馬感染。

3)加強(qiáng)權(quán)限管理,對敏感目錄進(jìn)行權(quán)限設(shè)置,限制上傳目錄的腳本執(zhí)行權(quán)限,不允許執(zhí)行腳本。建議用IIS6.0以上版本,同時(shí)不要用默認(rèn)80端口。

4)程序修補(bǔ)漏洞,程序要優(yōu)化上傳x.asp;.png這樣類似的文件。

以上是潮人地東莞seo博客跟大家分享關(guān)于SEO教程博客:seo網(wǎng)站被黑中毒W(wǎng)ebShell木馬的解決方案等問題,希望能對大家有所幫助,若有不足之處,請諒解,我們大家可以一起討論關(guān)于網(wǎng)站seo優(yōu)化排名的技巧,一起學(xué)習(xí),以上內(nèi)容僅供參考。

閱讀全文
本文標(biāo)題"SEO教程博客:seo網(wǎng)站被黑中毒W(wǎng)ebShell木馬的解決方案":http://www.420113.com/jc_10781.html
本文版權(quán)歸潮人地seo博客所有,歡迎轉(zhuǎn)載,但未經(jīng)作者同意必須在文章頁面給出原文連接,否則保留追究法律責(zé)任的權(quán)利。
標(biāo)簽:
相關(guān)推薦
合作伙伴
主站蜘蛛池模板: 国产成人无码aa精品一区| 无码精品一区二区三区在线| 国产成人无码AV片在线观看 | 日韩精品无码成人专区| 国产精品无码久久四虎| 潮喷失禁大喷水aⅴ无码| 亚洲av无码成h人动漫无遮挡| 亚洲av无码一区二区三区四区| 中文无码精品一区二区三区| 无码专区人妻系列日韩精品少妇 | 无码里番纯肉h在线网站| 永久免费av无码入口国语片| 国产精品无码一二区免费| 性无码一区二区三区在线观看| 人妻av无码专区| 亚洲精品无码高潮喷水A片软| 亚洲Av综合色区无码专区桃色| 一级片无码中文字幕乱伦| 精品国产V无码大片在线看| 中文字幕无码第1页| 一本之道高清无码视频| 国产精品白浆在线观看无码专区| 亚洲欧洲免费无码| 精品人妻系列无码天堂| 国产成人无码综合亚洲日韩| 精品久久久久久无码人妻蜜桃| 无码VA在线观看| 无码Aⅴ在线观看| 日韩人妻无码免费视频一区二区三区| 99久久国产热无码精品免费| 无码精品人妻一区二区三区免费看 | 亚洲熟妇少妇任你躁在线观看无码 | 无码国产色欲XXXX视频| 日韩人妻无码精品系列| 久久久久久av无码免费看大片| 免费无码又爽又高潮视频| 人妻在线无码一区二区三区| 无码少妇A片一区二区三区| 无码中文字幕av免费放| 国产精品va无码免费麻豆| 狠狠躁狠狠爱免费视频无码|