朋友有个php的购物类网站,常常被挂马,怀疑程序有漏洞,如何排查? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
hunk
V2EX    PHP

朋友有个php的购物类网站,常常被挂马,怀疑程序有漏洞,如何排查?

  •  
  •   hunk Nov 28, 2013 4389 views
    This topic created in 4545 days ago, the information mentioned may be changed or developed.
    一方面被挂马,一方面还生成好多垃圾文件,像是seo之类的垃圾信息。
    一直没找到源头,莫非只能看源码?别人写的,看着受罪。
    10 replies    1970-01-01 08:00:00 +08:00
    ixiaohei
        1
    ixiaohei  
       Nov 28, 2013
    看防火墙啊
    liuyi_beta
        2
    liuyi_beta  
       Nov 28, 2013
    如果是使用的ShopEx之类的开源系统,被挂马肯定是家常便饭了,漏洞实在是太多了,而且还有很多0day在地下流传着,所以基本上是防不住的。
    可以使用本地扫描工具扫一下本地木马,估计能扫出很多的php马。
    letitbesqzr
        3
    letitbesqzr  
       Nov 28, 2013
    日志 日志。搜关键词。select shell 之类的关键词.. 我经常就这样偷别人的0day
    hunk
        4
    hunk  
    OP
       Nov 28, 2013
    @letitbesqzr php日志吗?有记录这些信息?
    hunk
        5
    hunk  
    OP
       Nov 28, 2013
    @liuyi_beta 不是shopex,修改自最土的。
    本地扫描工具有啥推荐不?只找到些php写的,运行后没找到啥有用的。
    letitbesqzr
        6
    letitbesqzr  
       Nov 28, 2013
    @hunk webserver的访问日志... 不妨你发你网站出来..让大家进行下安全测试.. 我平时也是自学网络安全方面的.. 对这些黑产手法比较了解
    letitbesqzr
        7
    letitbesqzr  
       Nov 28, 2013
    @hunk `bugscan.net` `Acunetix WVS` 这两wvs 不错..建议你扫描下.. 如果是windows的服务器..装上安全狗吧.. 那软件可谓是恶心到了一群脚本小子
    ihacku
        8
    ihacku  
       Nov 28, 2013
    试试这个扫一下 https://github.com/cfc4n/pecker
    the13matrix
        9
    the13matrix  
       Nov 29, 2013
    如果被人提权过,服务器可能会被种上几十种后门,并且人为制造几个漏洞。然后黑客会24小时监控挂马代码是否有效。一旦失效,黑客那边就会立刻上来修复。
    ijophy
        10
    ijophy  
       Nov 29, 2013
    站发出来看看~
    About     Help     Advertise     Blog     API     FAQ     Solana     2938 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 42ms UTC 10:12 PVG 18:12 LAX 03:12 JFK 06:12
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86