看啥推荐读物
专栏名称: Bypass
致力于分享原创高质量干货,包括但不限于:渗透测试、WAF绕过、代码审计、安全运维。 闻道有先后,术业有专攻,如是而已。
今天看啥  ›  专栏  ›  Bypass

网站被植入Webshell,怎么处理?

Bypass  · 公众号  ·  · 2020-02-20 09:14
网站被植入webshell,意味着网站存在可利用的高危漏洞,攻击者通过利用漏洞入侵网站,写入webshell接管网站的控制权。为了得到权限 ,常规的手段如:前后台任意文件上传,远程命令执行,Sql注入写入文件等。现象描述网站管理员在站点目录下发现存在webshell,于是开始了对入侵过程展开了分析。Webshell查杀工具:D盾_Web查杀:http://www.d99net.net/index.asp河马:支持多平台,但是需要联网环境。使用方法:wget http://down.shellpub.com/hm/latest/hm-linux-amd64.tgztar xvf hm-linux-amd64.tgzhm scan /www事件分析1、定位时间范围通过发现的webshell文件创建时间点,去翻看相关日期的访问日志。2、Web 日志分析经过日志分析,在文件创建的时间节点并未发现可疑的上传,但发现存在可疑的webservice接口3 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照