网站被黑客攻击,该如何查找入侵、攻击痕迹?

时间:2019-06-25 09:18:11 作者:sineadm 分类:网站安全 阅读:次

很多企业网站被攻击,导致网站打开跳转到别的网站,尤其一些彩票等非法网站上去,甚

至有些网站被攻击的打不开,客户无法访问首页,给客户造成了很大的经济损失,很多客户找到

我们SINE安全公司寻求防止网站被攻击的解决方案,针对这一情况,我们安全部门的技术,给大

家普及一下网站被攻击后该如何查找攻击源以及对检测网站存在的漏洞,防止网站再次被攻击。

网站被黑被攻击后,我们首先要检查的就是对网站的访问日志进行打包压缩,完整的保存下来,根

据客户反映的问题时间,被攻击的特征等等方面进行记录,然后一一的对网站日志进行分析,网站

的访问日志记录了所有用户对网站的访问记录,以及访问了那些页面,网站出现的错误提示,都可

以有利于我们查找攻击源,网站存在的那些漏洞也都可以查找出来,并对网站的漏洞进行修复。

我们就拿前段时间某一个企业客户的网站,进行举例:先看下这个日志记录:

2019-06-03 00:01:18 W3SVC6837 202.85.214.117 GET /Review.aspx class=1&byid=23571

80 - 101.89.239.230 Mozilla/5.0+(Windows+NT+6.1;+WOW64;+Trident/7.0;+SLCC2;+.NE

T+CLR+2.0.50727;+.NET+CLR+3.5.30729;+.NET+CLR+3.0.30729;+Media+Center+PC+6

.0;+.NET4.0C;+.NET4.0E;+InfoPath.3;+rv:11.0)+like+Gecko 200 0 0

通过上面的这一条网站访问日志,我们可以看出,用户的访问IP,以及访问网站的时间,使用的是

windows系统,还有使用的浏览器版本,访问网站的状态都会写的很清楚。那么网站被攻击后,该

如何查看日志,来追查攻击痕迹呢?

首先我们要与客户沟通确定网站被攻击的时间具体在哪一个时间段里,通过时间缩小日志范围,对

网站日志逐一的进行检查,还可以通过检测网站存在的木马文件名,进行日志查找,找到文件名,

然后追查攻击者的IP,通过以上的线索对网站的攻击源与网站漏洞进行追查。日志的打开工具使用

notepad,有些网站使用的是linux服务器可以使用一些linux命令进行日志的查看,具体命令如下

图:

某一客户网站被上传了webshell木马文件,攻击者通过访问该脚本文件进行篡改网站,首页的标题

描述都被篡改成了彩票的内容,从百度点击网站进去跳转到其他网站上,客户本身做了百度推广,

损失惨重,找到我们SINE安全,我们根据客户的攻击特征对网站的访问日志进行提取,并追查网

站的攻击源与网站存在的漏洞。我们通过时间,检查了当天的所有用户IP的访问记录,首先我们

人工检查到了网站的根目录下的webshell文件,通过该demo.php我们查找日志,看到有一个IP在

不停的访问该文件,我们对该IP的所有访问记录进行提取,分析,发现该攻击者访问了网站的上

传页面,通过上传功能上传了网站木马后门。

通过上述日志追查到的IP,以及网站的访问记录,我们找到了网站存在的漏洞,网站的上传功能并

没有对上传的文件格式进行安全判断与过滤,导致可以上传aspx,以及php等执行脚本,网站的上

传目录也没有对其进行进行安全设置,取消脚本的执行权限,针对以上情况我们SINE安全对客户

的网站漏洞进行了修复,限制了只运行图片等格式的文件上传,对网站的上传目录进行安全部署

,还有一系列的网站安全加固,网站被攻击后,首先不要慌,应该第一时间对网站的日志进行分

析,查找攻击源与网站存在的漏洞,如果您对网站不是太懂的话也可以找专业的网站安全公司来

处理,专业的事情交给专业的来做,不管是网站的日志,还是网站的源代码,我们都要利用起来

,彻底的找到网站被攻击的根源。

分享:

标签:网站被黑客攻击网站被攻击怎么办网站被攻击如何解决网站漏洞修复

相关推荐

网站被黑客攻击时有哪些表现

网站被攻击的原因及应对策略

Metinfo网站标题被篡改劫持跳转该怎么处理

网络上攻击都有哪些 该如何防范

怎么检查网站是否被黑客入侵

网站被黑怎么快速的修复和解决

网站被流量攻击瘫痪无法打开怎么办

头条

网站被攻击 该如何做好网站的安全防护?

企业网站遭受到攻击,首页文件被篡改,在百度的快照也被劫持...

最新发布

APP及网站应用系统 数据泄露该如何2023-09-08阅读(234)

泛微Ecology漏洞导致注册用户信息泄2023-05-16阅读(236)

网站被黑客攻击时有哪些表现2023-03-23阅读(189)

网站被攻击的原因及应对策略2023-03-23阅读(283)

标签云

网站安全 网站漏洞 网站漏洞修复 网络安全 渗透测试 渗透测试服务 服务器安全 网站安全检测 网络安全公司 网站被攻击 网站被黑 网站漏洞检测 渗透测试公司 网络安全服务 网站被入侵 rce漏洞 网站安全防护 app渗透测试 服务器被攻击 XSS漏洞 网站安全测试 网站安全维护 渗透测试工程师 网站漏洞扫描 业务漏洞 网站漏洞测试 服务器代维 web安全 渗透 网站漏洞修补

Copyright © 2088 国际足联世界杯_巴西世界杯 - sdophx.com All Rights Reserved.
友情链接