织梦CMS挂马漏洞分析解决方案WEB安全 电脑资料
织梦CMS挂马漏洞分析解决方案WEB安全 电脑资料 最近中马了,在网络上搜寻的解决方法;希望可以帮助大家!在这里就简单记录一下我两次的经历及大致解决办法,大部分都是在网页上中木马 1.最笨的一种应该是
织梦CMS挂马漏洞分析解决方案WEB安全电脑资料 最近中马了,在网络上搜寻的解决方法;希望可以帮助大家!在这里 就简单记录一下我两次的经历及大致解决办法,大部分都是在网页上 中木马 1.最笨的一种应该是直接修改生成的index.htm文件,一般在源代码 底部加入一段的代码,直接查看源代码就可以,这种重新生成一次首 页就可以; 2.聪明一点的会修改模板文件,把templets目录下的主要文件源代码 同样底部加入代码,这样每次生成都会调用,找到他删除就可以; 3.稍微厉害一点的会把代码放的更隐蔽些,不是头部也不是底部,在 中间某个部门,直接CTRL+F查找就可以; 4.还有一种是调用.js文件,混在网页中间,利用大多数网页都会有 JS调用作为掩护,仔细查找就可以; 5.更高级一点的就是这次我遇到的,模板首页都会调用一个 dedeajax.js的文件,他把代码加入到这里面去; 以上是比较常见的一些情况,然后仅仅是删除了木马代码而已,更重 要的是要找到根源才行,这样才不会被再次中毒, 根据上次官方的解决漏洞办法分析,大多数都是利用会员的上传文件 漏洞伪装成rar,zip等文件把后门程序上传,从而获得权限。所以清 楚了网页里的代码之后就要注意查找这些后门程序,大部分都是.php 结尾的文件,打开之后显示一堆乱码,直接在upimg里的userup目录 查找,如果你网站开的越久内容越多查找起来可能会比较麻烦,可以 下载到本地用资源管理器查找*.php文件,找到一个删除一个。

