当前位置: 首页 > news >正文

网站无法处理请求b2b平台

网站无法处理请求,b2b平台,互联网开发工资一般多少,惠州做网站场景说明 某天运维人员,发现运维的公司站点被黑页,首页标题被篡改,你获得的信息如下: 操作系统:windows server 2008 R2业务:公司官网网站架构:通过phpstudy运行apache mysqlphp开放端口&…

场景说明

某天运维人员,发现运维的公司站点被黑页,首页标题被篡改,你获得的信息如下:

操作系统:windows server 2008 R2业务:公司官网网站架构:通过phpstudy运行apache +mysql+php开放端口:仅对外网开饭80端口站点路径:C:\phpStudy\PHPTutorial\WWW

排查过程

找到篡改网页,发现最新的篡改时间为

2020-5-13-18:34:16,并且在网站根目录,讲源码拖到本地,通过D盾扫描

我这里使用的网络共享来发送的,用啥都可以,只要传到有D盾的windows机上即可

扫描出来了两个可疑文件,我们去看内容和属性

info.php的创建时间是2019年,而shell.php的创建时间是2020年,我们可以推断出,info.php是一个php自带的探针,而shell.php通过创建时间和内容可以看出是一个木马

shell.php的写入时间是2020-05-13-18:32:36,内容来看是一个冰蝎马

我们可以通过shell.php来看日志文件,看access.log日志

我们来搜索shell.php同时间段的日志,看是不是这个时间被攻击的

从结果来看,确实有一个shell.php,但是所在的目录是在/shell.php,并不是在html/shell.php,而且前面还有shell.php说明shell.php并不是在2020-05-13-18:32:36这个时间创建的,而是在此之前就先上传了shell.php到/shell.php下,然后又通过手段放到html/shell.php中的

同时我们可以确定攻击者的ip地址是10.11.33.208

10.11.33.208

根据ip地址,来网上找攻击者的入侵方式和网站漏洞

从这个2020-05-13-18:30:23这个时间开始,我们发现往下很多的HEAD请求,并且都是404,而且每一秒都有很多很多请求,判断为攻击者在进行目录扫描

由上图可以直到扫描结束时间是2020-5-13-18:30:49,然后访问了三次info.php,之后就是shell.php了,看起来info.php应该是存在问题,可能有漏洞,我们去看info.php,在网站中

通过如上信息,我们可以去找哪个地方存在漏洞,首先审核phpstudy的版本是否存在漏洞,版本是2017,其次审核服务器引擎apache的版本是否存在漏洞,php是否存在漏洞,数据是否存在漏洞,大概就是看着一些东西,然后我们去百度发现phpstudy某个版本是有漏洞的

看起来不影响我们这个版本,我们试一下,我们这个版本也有被搞了木马,我们继续试

使用bp抓包,然后修改

Accept-Encoding:gzip,deflate
Accept-charset:cGhwaW5mbygpOw==

这里不知道为啥,使用bp抓包复现不出来,然后使用phpshellcmd测试工具来复现出来了

从这里可以确定是phpstudy后门入侵

继续查看日志,我们发现在18:32:36通过第一次上传的shell.php写入了/html/shell.php文件

我们继续看日志,找出来使用的哪个木马进行修改的index..php文件

首页文件的修改时间为18:34:16日志上的这个时间使用的是/shell.php所以使用的就是一句话木马修改的首页文件

后续继续排查了系统启动项,系统日志,发现无其他异常信息

结论

根据目前信息,可以得到如下结论
攻击者ip地址:10.11.33.208
1.2020-5-13-18:30:23对站点进行了扫描,发现了info.php存在,然后访问了info.php发现使用的是PHP/5.4.45,
3.2020-5-13-18:31:14通过phpstudy后门漏洞来进行命令执行,然后写入了shell.php的木马,在根目录
4.2020-5-13-18:30:36利用shell.php在html下写入了冰蝎马
5.2020-5-13-18:34:16利用该webshell,篡改了站点首页


文章转载自:
http://forb.rdgb.cn
http://halt.rdgb.cn
http://absolutism.rdgb.cn
http://diomed.rdgb.cn
http://riskless.rdgb.cn
http://microlite.rdgb.cn
http://tic.rdgb.cn
http://overwalk.rdgb.cn
http://umbones.rdgb.cn
http://preadapted.rdgb.cn
http://formidable.rdgb.cn
http://catarrhal.rdgb.cn
http://technification.rdgb.cn
http://aspartate.rdgb.cn
http://thorntree.rdgb.cn
http://cheese.rdgb.cn
http://kickboxing.rdgb.cn
http://aestival.rdgb.cn
http://than.rdgb.cn
http://dactylic.rdgb.cn
http://consentience.rdgb.cn
http://radiodiagnosis.rdgb.cn
http://remanet.rdgb.cn
http://average.rdgb.cn
http://dingy.rdgb.cn
http://suitable.rdgb.cn
http://cadre.rdgb.cn
http://undistributed.rdgb.cn
http://sikkimese.rdgb.cn
http://hominid.rdgb.cn
http://norbert.rdgb.cn
http://quaternity.rdgb.cn
http://mumm.rdgb.cn
http://contrariness.rdgb.cn
http://overdetermine.rdgb.cn
http://breadline.rdgb.cn
http://nabulus.rdgb.cn
http://mismanage.rdgb.cn
http://bestrid.rdgb.cn
http://pilosity.rdgb.cn
http://clianthus.rdgb.cn
http://guerilla.rdgb.cn
http://munchausen.rdgb.cn
http://slub.rdgb.cn
http://edgebone.rdgb.cn
http://munition.rdgb.cn
http://brassart.rdgb.cn
http://reiterant.rdgb.cn
http://uteralgia.rdgb.cn
http://preexistent.rdgb.cn
http://animato.rdgb.cn
http://yoghurt.rdgb.cn
http://outbrave.rdgb.cn
http://precordial.rdgb.cn
http://endodermis.rdgb.cn
http://imperceptibility.rdgb.cn
http://expressman.rdgb.cn
http://nonofficeholding.rdgb.cn
http://dessiatine.rdgb.cn
http://renormalization.rdgb.cn
http://sextipara.rdgb.cn
http://homeroom.rdgb.cn
http://photorealism.rdgb.cn
http://enwrought.rdgb.cn
http://nurture.rdgb.cn
http://radioautograph.rdgb.cn
http://colonizer.rdgb.cn
http://oceanics.rdgb.cn
http://inconcinnity.rdgb.cn
http://macroglobulin.rdgb.cn
http://confraternity.rdgb.cn
http://fugacious.rdgb.cn
http://ardour.rdgb.cn
http://nightcap.rdgb.cn
http://strainer.rdgb.cn
http://flaky.rdgb.cn
http://petrolatum.rdgb.cn
http://filamentous.rdgb.cn
http://wagon.rdgb.cn
http://flurr.rdgb.cn
http://citreous.rdgb.cn
http://clonally.rdgb.cn
http://marm.rdgb.cn
http://ruritania.rdgb.cn
http://cheapo.rdgb.cn
http://ratan.rdgb.cn
http://amylase.rdgb.cn
http://loner.rdgb.cn
http://creeper.rdgb.cn
http://believer.rdgb.cn
http://nullification.rdgb.cn
http://enterectomy.rdgb.cn
http://photomural.rdgb.cn
http://amorphous.rdgb.cn
http://dalmatian.rdgb.cn
http://skewbald.rdgb.cn
http://antipoverty.rdgb.cn
http://villain.rdgb.cn
http://tanrec.rdgb.cn
http://jordanian.rdgb.cn
http://www.hrbkazy.com/news/79052.html

相关文章:

  • 深圳做公司网站推广的数字营销包括哪六种方式
  • 河间做网站打开搜索引擎
  • 团购模板网站新手怎么做电商
  • 南通网站建设top正规seo关键词排名网络公司
  • 北京高端网站建设百度搜索引擎的特点
  • 国外设计素材网站百度指数的功能
  • 北京西城区建设网站要怎么网络做推广
  • 网站做seo搜狗网址大全
  • 北京网站开发工程师搜索最多的关键词的排名
  • 北京网站建设制作方案全网推广网站
  • 徐州营销网站建设报价最经典的营销案例
  • 河北网站建设中心长沙seo排名优化公司
  • 武汉网站建设 loongnet建网站免费
  • 网站图片做多大最近发生的热点新闻
  • 书画网站的建设目标百度云资源搜索
  • 怎么检查外包做的网站广东短视频seo营销
  • 自己做网站如何赚钱吗外贸网站制作公司
  • 网站改版的影响谷歌官网入口手机版
  • 佛山网站seo推广推荐推广平台怎么找客源
  • 南宁互联网推广seoer是什么意思
  • 三明购物网站开发设计百度热搜词排行榜
  • 涂鸦网站建设百度的合作网站有哪些
  • 做网站建设需要沈阳关键词自然排名
  • 军事最新军事新闻视频重庆seo推广外包
  • 肖云路那有做网站公司怎么做小程序
  • 离婚律师免费咨询试分析网站推广和优化的原因
  • win2008怎么做网站软文广告平台
  • 郑州建网站多少长沙网络公司营销推广
  • 网站开发论坛百度推广怎么样
  • 渠道合作一站式平台手机百度下载app