找回密码
 加入怎通
查看: 654|回复: 4

[站长八卦] 网站被挂黑链怎么办

[复制链接]
冰蔷薇 发表于 2012-06-27 16:10:24 | 显示全部楼层 |阅读模式
  今天下午左右,首页让人挂了不少的黑链,现在已经删除,初步检测结果是让人知道了FTP权限,而FTP权限估计是因为服务提供商的数据库被人已经拿到了。
! G" o& _; g8 K1 {2 t2 G, l8 l/ F  因为官网贴出15号被人大量的DDOS,可能跟这个有关,弄到了权限,然后挂一些小马,弄到webshell权限,然后来进行编辑主页,这里要提供大家的是,一定要检查里面多出的文件,一般都是echo提权,把程序下载下来,然后利用DW进行全目录式的扫描。就拿查出那边上传了哪一个文件。
( `+ z; C) P# K8 Z, y  另外就是通过日志来分析,比如今天他修改的是index.php主页文件,我在日志里面搜索get index.php然后找到那个IP地址,然后进行更加全面的分析。就知道他什么时候登陆,什么时候离开,干了一些。
# T4 x* N5 U* x4 K" L  如果是国内IP,然后把这些纪录提交到提供商,然后让提供商直接提交公安局。% n' q5 d" v8 ~( J$ V4 n0 F
  在这里群好友,dear,张德帅的第一时间通知,由于没有今天的日志,所以暂时追踪到,追踪到了我会第一时间公布IP。现在时间是16:58,下午16:05分之后的文件修改都是博主在操作,其它操作都是hei/k行为
' _$ I# f: ?$ |. @% O# {
回复

使用道具 举报

00000 发表于 2026-01-04 18:22:21 | 显示全部楼层
内容很干货,没有多余的废话,值得反复看
回复 支持 反对

使用道具 举报

一生有缘网 发表于 2026-01-12 21:08:57 | 显示全部楼层
完全赞同,我也是这么认为的,英雄所见略同~
回复 支持 反对

使用道具 举报

一直在这里 发表于 2026-01-14 06:01:12 | 显示全部楼层
这个思路很新颖,打开了新世界的大门,谢谢分享
回复 支持 反对

使用道具 举报

宏扬新手 发表于 2026-03-04 04:41:47 | 显示全部楼层
分析得很透彻,很多细节都说到点子上了~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入怎通

本版积分规则

QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

GMT+8, 2026-3-16 07:45 , Processed in 0.054474 second(s), 24 queries , Gzip On.

免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表