首页 网络安全 安全学院 查看内容

浙江栢塑科技解析织梦被挂马被黑解决流程

2019-12-18 09:24 |来自: 互联网 838 0

摘要: 织梦被黑恶意挂马并不奇怪,本身织梦程序案例漏洞过多,如不做好安全更新或备份,造成数据丢失并影响排名。 一个SEOVIP同学遇到织梦的问题,接下来把处理的流程记录下来,帮助大家解决问题。 1,分析网站源码,检查挂马的形式。 目前挂马常用手段,JS调用,链接植入,代码伪装,数据库植入等。 录制 ...
关键词: 代码 恶意 模板 头部 分析 链接 伪装 源码 里面 检查

织梦被黑恶意挂马并不奇怪,本身织梦程序案例漏洞过多,如不做好安全更新或备份,造成数据丢失并影响排名。

一个SEOVIP同学遇到织梦的问题,接下来把处理的流程记录下来,帮助大家解决问题。


1,分析网站源码,检查挂马的形式。

目前挂马常用手段,JS调用,链接植入,代码伪装,数据库植入等。

录制了个GIF,方便大家查看。

可以看到,在网站的头部代码里面加载了数十个黑链接,只需要在源代码里面去找到恶意代码删除即可。


2,源码模板中排除

后台模板逐个分析,头部并没发现恶意JS调用。

奇怪了,头部没有,首页没有,再分析底部footer.htm试试。

终于发现了这段异常代码,如下图。

这段代码感觉奇怪?进行注释后发现果然不见了恶意链接。分析得出,这段代码为伪装的CNZZ统计 ,删除即可。

http://s9.cnzz.com/stat.php?id=4932910&web_id=4932910&show=pic

现在的挂马越来越隐蔽,让人防不胜防啊。所以,建议大家不要使用不安全的模板,以免中招。

建议大家网上下载模板的时候,记得使用工具检查一下。


本文出处: https://www.toutiao.com/a6771410425285181965/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部