V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  markgor  ›  全部回复第 44 页 / 共 44 页
回复总数  862
1 ... 35  36  37  38  39  40  41  42  43  44  
2018-10-16 19:27:38 +08:00
回复了 maonu 创建的主题 程序员 网站被劫持到赌博网站怎么办?
第一步,先把首页文件修改了,把非法代码去掉删除。(治标)
这类型的文件篡改一般都是通过 JS 判断 header 里的 refer 信息,如果是百度之类的搜索引擎就执行跳转,比较好定位。

第二步,先检查有关文件上传的代码,是否存在问题。然后排查数据库是否被注入。有条件的话可以根据日志进行查询,比如第一步定位 index 文件的修改时间,然后再这个时间范围内查找对应的 http 记录,看看是通过什么手段进行修改的。(治本)
1 ... 35  36  37  38  39  40  41  42  43  44  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2251 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 17ms · UTC 07:50 · PVG 15:50 · LAX 00:50 · JFK 03:50
Developed with CodeLauncher
♥ Do have faith in what you're doing.