[软件] 快照劫持

[复制链接]
查看1122 | 回复0 | 2020-8-26 15:04:32 | 显示全部楼层 |阅读模式

所有被挂了跳转链接的网页中绝大多数都是建立在网站被getshell的基础上的,所以当你在维护网站的时候不能仅仅只删除js代码,还要系统性的对网站内的文件进行对比找出后门,不然只是治标不治本。

下面是“排除快照劫持”的解决方法(持续更新中...):

1.首页被快照劫持,查询下默认文件index.php(index.html)代码,删除头部快照劫持代码,并设置首页默认文件为只读,防止后门持续上传。

2. 看网站目录内有没有被上传的tools目录或tools类型文件。

推荐:对目录和文件的修改日期进行排序,找最近的修改日期,逐一排除,清理后门,想要修复如初最直接的有备份。

3. 校验文件-修改替换原始文件-设定404-举报/更新快照。

4. 排查程序所有upload的功能,是否有漏洞,以及排查已经上传的文件是否有伪装为jpg之类的可执行文件。

5. 检查所有程序文件,删除非项目中的文件。

6. 排查进程是否有可疑的,找到进程文件,然后结束进程,想办法删除文件。

7. 使用安全狗或者防火墙,对外打开cdn加速。

8.更改服务器远程、FTP、网站后台等用户名、密码。

9.修改目录文件只读权限。

10.动静分离:静态页面只读,生成页面的后台在本地电脑!(没招的招)

推荐大家先看下“快照劫持代码”分析。当各位管理员或者运维人员遇到此情况时能迅速排查问题,找出原因,并对网站进行加固。

快照劫持如何排除?接下来我还会根据项目中遇到的这类事件进行真实案例针对性分析,希望能够让不了解的同学们对这个了解,了解一点的人懂得该如何去防范,被劫持后能否去修复。

这几天最流行这句话:BUG是代码产生的,代码是人写的,所以人才是最大的漏洞。所以看完这个文章,对“排除快照劫持”有独特的方法可以留言。


4 h, e9 Z) u8 y5 u! D5 T3 t' q
智慧大多源于苦难,强大的男人,绝不是只有简单的过往。处变不惊,笑而不语的心胸也绝非朝夕之功。遭难,修心,正形。
您需要登录后才可以回帖 登录 | 成为会员

本版积分规则

8223

主题

1万

回帖

138

总监

客服总监

Rank: 9

积分
1230555
前期研判
市场调研
客群定位
区位研判
竞品分析
投资测算
盈利模型
选址评估
财务模型
可行性研究
项目定位输出
核心壁垒
商标壁垒
产权保护
IP版权矩阵
方法论体系、
数据资产
供应链壁垒
品牌资产
报批合规
规划对接
消防报审
业态合规
特种经营许可
政策补贴申报
环保审批
卫生许可
文化经营许可
安全评估
内容引擎
原创剧情
IP养成
世界观体系搭建
剧本研发
音乐音效
内容迭代
文案体系
角色设定
体验载体
空间设计
沉浸互动
NPC演绎
场景道具落地
动线设计
灯光音响
数字技术
餐饮体验
零售体验
品牌营销
品牌体系
新媒体矩阵
事件营销
渠道分销
招商推广
PR 传播
KOL 合作
私域运营
广告投放
商业闭环
体系落地
业态融合
衍生变现
票务产品体系
会员体系
二次消费
异业合作
数据中台
组织人才
团队搭建
演员孵化
服务SOP
全岗位培训
供应链管理
绩效考核
企业文化
人才梯队
长效增长
社群运营
数据驱动
在地共生
迭代更新
品牌授权
连锁复制
资本运作
产业延伸
风险管控
安全预案
客流管控
舆情风控
成本管控
法律风险
财务风险
危机公关
保险体系

非标商业全价值链开发/设计/落地
15921654321
© 2005-2026  上海培哲文旅 | 沪ICP备14047490号 | 沪公网安备31010802001330号

返回顶部