您当前的位置: 首页 > 

星球守护者

暂无认证

  • 2浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

网站首页被直接篡改的应急处置

星球守护者 发布时间:2022-03-23 15:37:48 ,浏览量:2

文章目录
      • 事件现象
      • 网站信息
      • 排查过程
      • 排查日志
      • 排查IIS
      • 结论分析
      • 摘抄

事件现象

接到用户反馈,网站首页被篡改,需要进行应急响应

网站信息

该网站服务器为Windows2003系统,中间件为ISS6.0,网站语言为ASP

排查过程

基于网站的系统信息,初步判断网站存在较为严重的漏洞 登录服务器,查看webshell和篡改的信息 查看账户信息,发现hack1添加多个管理员账户

排查日志

查看IIS日志,根据时间线,理清晰攻击过程日志

排查IIS

查看IIS配置的写入、目录浏览等危险操作的权限设置

结论分析

攻击者通过IIS的写权限漏洞,写入webshell,对页面进行篡改,同时利用webshell进行·提权,添加操作系统的管理员权限的用户

对网站进行全面的渗透测试,查找web漏洞,同时对webshell、系统级木马进行查杀,以恢复网站的正常运行。

摘抄

记得早先少年时,大家诚诚展恳,说一句是一句。

清早上火车站,长街黑暗无行人,卖豆浆的小店冒着热气,

从前的日色变得慢车,马,邮件都慢,一生只够爱一个人,

从前的锁也好看,钥匙精美有样子,你锁了,人家就懂了。 ——《从前慢》

关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0416s