上午好,活力满满! 游客
image
网络技巧

网站被黑客恶意攻击的 简单解决方案-黑猫查查网

黑猫站长 607 2024-05-03

刚看到一个老弟给我说,网站突然打不开了

好像是被恶意访问 最后在19:06:15的时候 网站500了。右边红色圈起来的GET访问的那几个方法  是项目里面根本没有的。

黑客恶意攻击,黑客攻击解决方案

---------------分割线-------------

从日志能看出来,这是个脚本小黑客,在用软件扫描网站目录,有一定的概率能扫出 网站后台地址、网站源码的压缩包、或其他敏感文件...

黑客入侵第一步:获取网站指纹

在线工具:http://whatweb.bugscaner.com/look/

输入要入侵的网址,获取对方网站程序信息,例如查到对方用的是:dedecms 。
然后想办法获取程序的版本号,很多网站底部、后台登录页面 都会有版本号。

接下来百度搜索:程序名+漏洞,如“dedecms漏洞“ ,根据程序的漏洞 做针对性攻击。

黑客入侵第二步:扫描网站目录

上图的老弟,遇到的就是这种情况,提前准备好目录词典,然后用软件无限穷举,扫描网站目录,有一定的概率能扫出 网站后台地址、网站源码的压缩包、或其他敏感文件...

给大家看个图片,这是我扫到的一些网站的压缩包,下载解压,里面可能有网站的数据库密码 等信息。
黑客恶意攻击,黑客攻击解决方案

评论

请登录后发表评论

登录

评论列表 0

  • 这篇文章还没有收到评论,赶紧来抢沙发吧~

  • 友情链接: 黑猫查查网 黑猫图床 YzmCMS官方网站

    黑猫查查网是中立、开放和人性化的精选信息资源分享平台,查你所需,知你所想。

    站点声明: 本站资源仅供研究学习请勿商用以及产生法律纠纷本站概不负责!如果侵犯了您的权益请与我们联系

    鄂ICP备2023011183号-2 · 鄂公网安备42282602000148