網站漏洞處理修復服務之lankecms篡改漏洞
近期受到很多用藍科lankecms網站原始碼做的網站的客戶反饋首頁檔案index.html和m.html被篡改增加了跳轉程式碼,導致從百度點選進來的直接跳轉到世界盃體育網站上去,而且百度快照收錄的標題也被篡改了,透過客戶的敘述,發現此原始碼是用tp架構二次開發的,其中原始碼檔案LoginAction.class.php和TextAction.class.php被作者加密了,具體內容無法解密,用的是混淆加密,被篡改的客戶基本都是在同一時間批次被篡改,跳轉的網址也是一致的,瞭解情況後我們SINE安全立即安全技術對客戶網站進行排查和溯源。
客戶使用的是單獨linux伺服器,上面只放了一個網站,用的是藍科cms做的網站,當時做網站的時候價格也很便宜,沒想到用了不到一年就出現了網站被黑被篡改跳轉到其他網站的情況,而且網站原始碼中的index.php,mysql.php,config.php都被刪除了,根目錄中只剩下了index.html和m.html,這2個檔案的內容頭部都被增加了加密的程式碼,程式碼圖片如下:
這些加密的網站tdk程式碼其實是Unicode編碼,解碼後的內容是一些關於體育違規內容,導致在搜尋引擎收錄的快照標題描述直接也被篡改成這些內容了,說到這裡您可能會問為什麼會攻擊我們的網站篡改成這樣,其實是因為駭客利用關鍵詞的排名來做一些灰色行業,然後根據搜尋引擎點選的直接跳轉,而直接輸入網站域名的話是不跳轉的,而且很多客戶網站被攻擊後首先找到的就是網站建設人員,讓他們去處理被篡改的問題,其實他們是透過備份檔案去恢復,然後治標不治本,沒過多久舊又被篡改了,反覆篡改導致網站的權重以及收錄的排名全部下降了。
客戶實在沒招了從網上找到我們SINE安全來尋求網站漏洞修復的技術支援,對整體的網站程式碼進行詳細的審計,對木馬後門的清理以及免殺的後門程式碼進行了一一對比,對網站後臺的訪問以及附件目錄Uploads的指令碼許可權設定,對快取目錄runtime進行了許可權設定,開啟了偽靜態url模式,對整理程式碼進行了安全加固,對日誌進行了溯源,發現在2022年3月份的時候就已經被上傳了木馬後門,而且原始碼作者當初加密的2個檔案屬於後臺目錄裡的,建議一定要對後臺目錄加固,如果對程式程式碼不熟悉的話可以向網站安全公司尋求技術支援。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31542418/viewspace-2920349/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 網站漏洞修復服務商關於越權漏洞分析網站
- 網站漏洞修復公司處理網站被篡改跳轉到其他網站的解決辦法網站
- 網站漏洞修復之Metinfo 檔案上傳漏洞網站
- 網站漏洞修復服務商對繞過認證漏洞的探討網站
- 網站漏洞修復 上傳webshell漏洞修補網站Webshell
- PrestaShop網站漏洞修復如何修復REST網站
- 怎麼修復網站漏洞騎士cms的漏洞修復方案網站
- 網站滲透測試服務之簡訊轟炸漏洞挖掘與修復網站
- 網站存在漏洞怎麼修復 如何修補網站程式程式碼漏洞網站
- thinkcmf 網站最新漏洞修復方法網站
- WordPress網站漏洞利用及漏洞修復解決方案網站
- 網站漏洞檢測對漏洞檢測修復方案網站
- 網站被攻擊 如何修復網站漏洞網站
- 怎麼修復網站漏洞之metinfo遠端SQL隱碼攻擊漏洞修補網站SQL
- struts2架構網站漏洞修復詳情與利用漏洞修復方案架構網站
- 框架網站漏洞修復防護方法框架網站
- 網站被黑該怎麼修復漏洞網站
- 網站漏洞修復之圖片驗證碼的詳細修復方案網站
- 網站漏洞修補之ECshop4.0跨站指令碼攻擊修復網站指令碼
- apache網站漏洞修復解決辦法Apache網站
- 如何對網站登入進行漏洞測試以及漏洞修復網站
- 網站漏洞修復案例之Discuz!3.4最新版本網站
- ecshop漏洞修復以及如何加固ecshop網站安全網站
- 網站漏洞檢測 wordpress sql注入漏洞程式碼審計與修復網站SQL
- phpcms網站漏洞修復遠端程式碼寫入快取漏洞利用PHP網站快取
- 網站漏洞測試 檔案上傳漏洞的安全滲透與修復網站
- 網站漏洞測試php程式碼修復詳情網站PHP
- 網站程式碼漏洞審計挖掘與修復方法網站
- 專家建議網站漏洞要及時修復網站
- 網站安全防護-PHP反序列化漏洞修復網站PHP
- semcms網站漏洞挖掘過程與安全修復防範網站
- 網站安全滲透測試服務之discuz漏洞挖掘與利用網站
- 網站漏洞修復SQL隱碼攻擊防護辦法網站SQL
- phpStudy poc漏洞復現以及漏洞修復辦法PHP
- 錢包網站安全漏洞測試服務詳情網站
- TomcatAJP檔案包含漏洞及線上修復漏洞Tomcat
- 網站資料被惡意篡改洩露如何查詢漏洞網站
- 網站漏洞該如何修復 加強伺服器的安全防護網站伺服器