新聞中心
大家好,今天小編關注到一個比較有意思的話題,就是關于服務器如何掛馬的問題,于是小編就整理了4個相關介紹的解答,讓我們一起看看吧。
- 掛馬是什么?
- 什么是木馬?何為掛馬?
- 如何在服務器上掛網(wǎng)站?
- dede后臺被入侵,網(wǎng)站后臺被掛黑鏈,掛馬怎么辦?
掛馬是什么?
所謂的掛馬,就是黑客通過各種手段,包括SQL注入,網(wǎng)站敏感文件掃描,服務器漏洞,網(wǎng)站程序0day, 等各種方法獲得網(wǎng)站管理員賬號,然后登陸網(wǎng)站后臺,通過數(shù)據(jù)庫“備份/恢復”或者上傳漏洞獲得一個webshell。

利用獲得的webshell修改網(wǎng)站頁面的內(nèi)容,向頁面中加入惡意轉(zhuǎn)向代碼。
也可以直接通過弱口令獲得服務器或者網(wǎng)站FTP,然后直接對網(wǎng)站頁面直接進行修改。
當你訪問被加入惡意代碼的頁面時,你就會自動的訪問被轉(zhuǎn)向的地址或者下載木馬病毒。
什么是木馬?何為掛馬?
希臘傳說中特洛伊王子誘走了王后海倫,希臘人因此遠征特洛伊久攻不下,希臘將領奧德修斯用計通過藏有士兵的木馬被對方繳獲搬入城中一舉戰(zhàn)勝對方,現(xiàn)在通過延伸把利用計算機程序漏洞侵入后竊取文件的程序程序稱為木馬 所謂的掛馬,就是黑客通過各種手段,包括SQL注入,網(wǎng)站敏感文件掃描,服務器漏洞,網(wǎng)站程序0day, 等各種方法獲得網(wǎng)站管理員賬號,然后登陸網(wǎng)站后臺,通過數(shù)據(jù)庫 備份/恢復 或者上傳漏洞獲得一個webshell。
利用獲得的webshell修改網(wǎng)站頁面的內(nèi)容,向頁面中加入惡意轉(zhuǎn)向代碼。
也可以直接通過弱口令獲得服務器或者網(wǎng)站FTP,然后直接對網(wǎng)站頁面直接進行修改。
當你訪問被加入惡意代碼的頁面時,你就會自動的訪問被轉(zhuǎn)向的地址或者下載木馬病毒。
如何在服務器上掛網(wǎng)站?
你可以下載一個服務器管理工具,像ftp服務軟件serv-u,使用它見你的網(wǎng)站域名設置上去,你就可以通過你的域名地址進行訪問,如果是其他服務可以下載相應的服務器管理工具。
dede后臺被入侵,網(wǎng)站后臺被掛黑鏈,掛馬怎么辦?
1.先將templets 模板文件下載到本地,用批量替換工具將掛的黑鏈替換,并檢查templets 模板有沒有后門程序,如:.php 為后綴結(jié)尾的,你都分析下,里面很有可能隱藏后門程序。
2.對uploadfile 程序進行備份,下載到本地,檢查有沒有.php 為后綴結(jié)尾的 并分析 3.對數(shù)據(jù)庫進行備份,并將備份下載到本地 4.對整個程序進行備份,并下載到本地 5.刪除服務器上的整個網(wǎng)站,在dede官方,下載一個與你程序一致的版本,上傳到服務器,并重新安裝 6.將 檢查后的 :數(shù)據(jù)庫,和 uploadfile 和 templets 上傳覆蓋 服務器 完成以上步驟后 掛的連接 已經(jīng)被清楚,包括后面程序也被清理。到此,以上就是小編對于的問題就介紹到這了,希望這4點解答對大家有用。
網(wǎng)頁名稱:掛馬是什么?(服務器如何掛馬)
網(wǎng)站鏈接:http://m.fisionsoft.com.cn/article/dphhcgo.html


咨詢
建站咨詢
