略谈框架挂马以及解决办法
发表于:2025-01-21 作者:千家信息网编辑
千家信息网最后更新 2025年01月21日,最近一段实习时间,部分客户反映网站的源代码中莫名出现异常代码,经过查看,确定为网站挂马,特此写下这篇文章总结网站挂马的形式以及解决办法。网站挂马的目的:赚取流量,商业利益,一般都会把挂马放在网站首页,
千家信息网最后更新 2025年01月21日略谈框架挂马以及解决办法
最近一段实习时间,部分客户反映网站的源代码中莫名出现异常代码,经过查看,确定为网站挂马,特此写下这篇文章总结网站挂马的形式以及解决办法。
网站挂马的目的:赚取流量,商业利益,一般都会把挂马放在网站首页,因为首页是流量最大的地方
网站挂马的原因:一般都是网站程序存在漏洞或者服务器存在漏洞被***了
网站挂马的形式:1 框架挂马
2 JS文件挂马
3 JS变形加密
4 body挂马
5 隐蔽挂马
6 CSS中挂马
7 Java挂马
8 图片伪装
9 伪装调用
10 高级欺骗
网站挂马的页面:index.html index.php index.asp index.aspx index.cgi index.jsp default~等
###############################################################################
解决办法:1 进入网站服务器,打开站点,寻找到可疑页面文件,静态和动态,先备份,再删除挂马程 序,最后进行全面杀毒处理;
2 可以借助软件查看挂马位置例如utlsnooper,删除挂马程序,杀毒清理
我们要养成经常备份数据库的好习惯,若遇到这种情况,直接还原数据库的数据即可。
修补漏洞:
1 修改网站后台的用户名和密码以及后台的默认路径;
2 更改数据库名称,修改的复杂一点;
3 查看网站是否有注入或者跨站漏洞,有必要的话打上补丁;
4 检查网站的上传文件,过滤敏感字符;
5 不要随意暴漏网站后台的地址,以免被社会工程学猜解出用户名和密码;
6 写一些防挂马代码,让框架代码等挂马无效;
7 注意网站部分文件的读写权限;
8 程序安全也是值得注意的地方;
网站
数据
文件
漏洞
代码
后台
数据库
办法
框架
地方
备份
密码
形式
服务器
流量
用户
用户名
程序
部分
页面
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
软件开发毕业论文包含
安徽万户网络技术
网络安全和数据安全存在的问题
海南储存服务器云空间
华为网络技术工程师工作环境
国外最新网络安全事件
数据库的注册登录
服务器磁盘管理软件
服务器管理没有群集
数据库储存设备和存取技术
网络安全行业标准
软通软件开发对专业有要求吗
网络安全济南上市公司
信息与网络安全管理答案
ip地址数据库 sql
全球的根DNS服务器
2020网络安全周山东热点
如何利用公共数据库写sci
长沙app软件开发报价
数据库连接池的并发问题
cdn 服务器缓存
软件开发销售提成如何分配
网络安全法 净化
超市会员管理系统数据库设计函数
长沙网络安全李硕
苏州网络技术咨询费用
东莞社交软件开发方案
郑州佰道互联网科技有限公司
对采用虚拟局域网络技术
网络工程和网络技术是一回事吗