php 网站被白帽黑客 gank,目录被删,求老司机介绍介绍目前的黑客技术发展情况

2016-09-05 10:53:08 +08:00
 liuxu

目录为在 domain/index/index.shtml ,整个 index/目录被删。 对方给了 QQ , 9 位, 4 年 Q ,头像和名字都和 80 后符合,不像刚学了点黑客技术的小孩子,应该是安全人士,目前还没能联系上。 希望各位介绍介绍目前的技术,上传部分检查过,都是 mkdir ,并且都是拿 session 中的用户名做 hash 建立目录,建立前也 is_dir 判断过是否存在。

6416 次点击
所在节点    程序员
50 条回复
killerv
2016-09-06 09:15:44 +08:00
怪不得白帽子被抓,话说楼主可以给完钱然后报警的。
Felldeadbird
2016-09-06 09:50:54 +08:00
楼主可以说一下漏洞的原因么。。
Felldeadbird
2016-09-06 09:52:10 +08:00
删目录这事情很难定义对方好还是坏。上次我和一个友人在找漏洞,登入了对方后台后,有一个操作是改 程序目录级别的。结果一下子整个站 都挂了(目测被删了)。
cjyang1128
2016-09-06 10:01:47 +08:00
白帽黑客并不屑于做这种事。。。
permaylau
2016-09-06 10:53:56 +08:00
服务器没有开启每日备份么?这样还会有补救措施
wizardforcel
2016-09-06 13:36:51 +08:00
能访问到 webshell 就说明你的应用没用什么框架也没自己实现任何路由机制。那说明还是老的方法。可以在 log 上面找找 webshell 的上一次访问。
Lcys
2016-09-06 13:39:40 +08:00
对方修复了漏洞,并抓捕了你
luluuulu4848
2016-09-06 18:02:53 +08:00
@Lcys 6666
luluuulu4848
2016-09-06 18:03:08 +08:00
人家都留 qq 了~
dong3580
2016-09-06 18:14:20 +08:00
@qqmishi
讲真,警察叔叔管?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/303961

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX