网站被攻击怎么办?如何查找网站漏洞攻击源

网站被攻击怎么办?如何查找网站漏洞攻击源

很多企业网站被攻击,导致网站打开跳转到别的网站,尤其一些彩票等非法网站上去,甚至有些网站被攻击的打不开,客户无法访问首页,给客户造成了很大的经济损失,很多客户找到我们SINE安全公司寻求防止网站被攻击的解决方案,针对这一情况,我们安全部门的技术,给大家普及一下网站被攻击后该如何查找攻击源以及对检测网站存在的漏洞,防止网站再次被攻击。

网站被黑被攻击后,我们首先要检查的就是对网站的访问日志进行打包压缩,完整的保存下来,根据客户反映的问题时间,被攻击的特征等等方面进行记录,然后一一的对网站日志进行分析,网站的访问日志记录了所有用户对网站的访问记录,以及访问了那些页面,网站出现的错误提示,都可以有利于我们查找攻击源,网站存在的那些漏洞也都可以查找出来,并对网站的漏洞进行修复。

我们就拿前段时间某一个企业客户的网站,进行举例:先看下这个日志记录:

2019-06-03 00:01:18 W3SVC6837 202.85.214.117 GET /Review.aspx class=1&byid=23571

80 – 101.89.239.230 Mozilla/5.0+(Windows+NT+6.1;+WOW64;+Trident/7.0;+SLCC2;+.NE

T+CLR+2.0.50727;+.NET+CLR+3.5.30729;+.NET+CLR+3.0.30729;+Media+Center+PC+6

.0;+.NET4.0C;+.NET4.0E;+InfoPath.3;+rv:11.0)+like+Gecko 200 0 0

通过上面的这一条网站访问日志,我们可以看出,用户的访问IP,以及访问网站的时间,使用的是windows系统,还有使用的浏览器版本,访问网站的状态都会写的很清楚。那么网站被攻击后,该如何查看日志,来追查攻击痕迹呢?

首先我们要与客户沟通确定网站被攻击的时间具体在哪一个时间段里,通过时间缩小日志范围,对网站日志逐一的进行检查,还可以通过检测网站存在的木马文件名,进行日志查找,找到文件名,然后追查攻击者的IP,通过以上的线索对网站的攻击源与网站漏洞进行追查。日志的打开工具使用notepad,有些网站使用的是linux服务器可以使用一些linux命令进行日志的查看,具体命令如下

图:

1f31adc78c2f4ed0a27aad651851b129.png

某一客户网站被上传了webshell木马文件,攻击者通过访问该脚本文件进行篡改网站,首页的标题描述都被篡改成了彩票的内容,从百度点击网站进去跳转到其他网站上,客户本身做了百度推广,损失惨重,找到我们SINE安全,我们根据客户的攻击特征对网站的访问日志进行提取,并追查网站的攻击源与网站存在的漏洞。我们通过时间,检查了当天的所有用户IP的访问记录,首先我们人工检查到了网站的根目录下的webshell文件,通过该demo.php我们查找日志,看到有一个IP在不停的访问该文件,我们对该IP的所有访问记录进行提取,分析,发现该攻击者访问了网站的上传页面,通过上传功能上传了网站木马后门。

f8627dffe3c7456d97fa81192cdd84ca.jpeg通过上述日志追查到的IP,以及网站的访问记录,我们找到了网站存在的漏洞,网站的上传功能并没有对上传的文件格式进行安全判断与过滤,导致可以上传aspx,以及php等执行脚本,网站的上传目录也没有对其进行进行安全设置,取消脚本的执行权限,针对以上情况我们SINE安全对客户的网站漏洞进行了修复,限制了只运行图片等格式的文件上传,对网站的上传目录进行安全部署,还有一系列的网站安全加固,网站被攻击后,首先不要慌,应该第一时间对网站的日志进行分析,查找攻击源与网站存在的漏洞,如果您对网站不是太懂的话也可以找专业的网站安全公司来处理,专业的事情交给专业的来做,不管是网站的日志,还是网站的源代码,我们都要利用起来,彻底的找到网站被攻击的根源。

更多Linux文章,请访问Linux教程栏目进行学习!

以上就是网站被攻击怎么办?如何查找网站漏洞攻击源的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/170110.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2025年11月1日 01:56:27
下一篇 2025年11月1日 02:06:56

相关推荐

  • C++开发注意事项:避免C++安全漏洞的发生

    C++开发是一项广泛应用于软件开发领域的技术,其灵活性和高效性使其成为许多项目的首选语言。然而,随之而来的是需要特别注意C++代码中的安全漏洞。本文将介绍一些C++开发注意事项,以帮助开发人员避免常见的安全漏洞的发生。 数组越界访问:C++中的数组越界访问是一种常见的安全漏洞,它可能导致程序崩溃或者…

    2025年12月17日
    000
  • 最新MySQL数据库漏洞情况通报_MySQL

    近日,互联网上披露了关于mysql数据库存在代码执行漏洞( cnnvd-201609-183 )的情况。由于mysql数据库默认配置存在一定缺陷,导致攻击者可利用该漏洞对数据库配置文件进行篡改,进而以管理员权限执行任意代码,远程控制受影响服务器。目前,oracle官方网站发布声明将于10月发布关键补…

    2025年12月2日
    000
  • 苹果爆出核弹级漏洞!定位服务被滥用可监控全球隐私:非苹果也无法避免

    5月27日消息,近日,苹果的wi-fi定位服务(wps)被曝存在严重漏洞,这一漏洞可能被滥用以监控全球用户的隐私,即便非苹果设备用户也难以幸免。 美国马里兰大学的安全研究人员在论文《使用基于Wi-Fi的定位系统监测人群》中详细描述了苹果WPS的设计缺陷,这一缺陷不仅影响苹果设备,也可能让其他设备用户…

    2025年12月2日 行业动态
    000
  • 谷歌安全团队发现高通 Adreno GPU 驱动超 9 个重要漏洞,OEM 已获补丁推送

    8 月 12 日消息,据外媒 wired 报道,三位谷歌安全研究人员当地时间本月 9 日在美国拉斯维加斯举行的 def con 32 安全会议上演示了超过 9 个高通 adreno gpu 驱动漏洞。了解到,adreno gpu 驱动程序负责协调 gpu 硬件同 android 等操作系统的通信,在…

    2025年12月2日 行业动态
    000
  • Laravel开发注意事项:避免常见的代码漏洞

    Laravel是一个广受欢迎的PHP开发框架,它的便捷性和安全性使得许多开发者选择使用它来构建应用程序。然而,即使使用了这样一个安全的框架,开发者也需要注意避免常见的代码漏洞。本文将介绍一些Laravel开发注意事项,帮助开发者在构建应用程序时避免常见的代码漏洞。 首先,一个常见的代码漏洞是SQL注…

    2025年11月24日 PHP框架
    000
  • 提高Linux服务器的安全性:常见安全漏洞和修复方法

    提高Linux服务器的安全性:常见安全漏洞和修复方法 随着互联网的快速发展,Linux服务器成为了很多企业和个人的首选。然而,Linux服务器的安全性也面临着各种挑战和威胁。为了确保服务器的安全,管理员需要了解并采取适当的措施来修复常见的安全漏洞。本文将介绍一些常见的安全漏洞和修复方法,以帮助管理员…

    2025年11月21日
    000
  • AI将取代人类?机器人ChatGPT能测漏洞、审代码还能修bug

    ☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜ 11月30日,OpenAI研究实验室推出了聊天机器人ChatGPT,一跃成为人工智能领域的“当红炸子鸡”。 有账号的人在问它各种天马行空的问题,没账号的人都在求账号注册攻略,连埃隆·马斯克都在推…

    2025年11月10日 科技
    000
  • 谷歌即将终止漏洞悬赏计划 因安卓系统漏洞减少安全性已显著提升

    近日,谷歌宣布将于 2024 年 8 月 31 日终止已运行近 7 年的 google play 安全奖励计划 ( gpsrp ) ,这是基于 android 系统安全性显著提升的背景下作出的决定,在致开发者的邮件中指出,随着 android 操作系统安全性的增强和功能的加固,可供安全研究人员挖掘的…

    2025年11月9日
    000
  • CVE-2024-4577|PHP CGI Windows平台远程代码执行漏洞(POC)

    0x00 前言 PHP是Hypertext Preprocessor(超文本预处理器)的缩写,源自于“PHP/FI”的工程,在它的起源初期主要用于统计自己网站的访问者,后来用c语言进行了重新编写,拥有了自己的访问文件和数据库功能.在1995年发布了PHP 1.0第一个版本。 PHP是一种广泛使用的开…

    2025年11月8日 系统教程
    100
  • phpstudy小皮Windows面板RCE漏洞

    简介 phpstudy是一款集成了最新版apache+php+mysql+phpmyadmin+zendoptimizer的php调试环境程序包。该程序包无需复杂配置,一次性安装即可使用,是一款非常便捷且高效的php调试工具。此外,phpstudy还提供了开发工具和开发手册,进一步增强了其实用性。 …

    2025年11月8日 系统教程
    000
  • 敦促开发者尽快更新!Unity披露重大漏洞:影响2017年后所有游戏

    10月5日,消息指出unity作为一款备受青睐的游戏开发引擎,广泛支持开发者打造可在windows、macos、linux、playstation、xbox以及switch等多个平台运行的游戏作品。 然而,Unity Technologies近日公开了一个高危级别的安全漏洞(CVE-2025-594…

    2025年11月8日
    500
  • 速速手动更新!WinRAR漏洞曝光:被利用悄悄安装恶意软件

    8月10日最新消息,winrar近日推出了7.13版本,重点修复了一个编号为cve-2025-8088的安全漏洞。 据ESET安全团队披露,该漏洞正被黑客积极利用。问题出在WinRAR用于解压文件的核心组件UNRAR.dll中,攻击者可构造特殊档案,诱导程序在用户选定目录之外的路径写入文件。 当用户…

    2025年11月4日 行业动态
    200

发表回复

登录后才能评论
关注微信