朋友有个php的购物类网站,常常被挂马,怀疑程序有漏洞,如何排查?

2013-11-28 21:57:35 +08:00
hunk  hunk
一方面被挂马,一方面还生成好多垃圾文件,像是seo之类的垃圾信息。
一直没找到源头,莫非只能看源码?别人写的,看着受罪。
3755 次点击
所在节点   PHP  PHP
10 条回复
ixiaohei
ixiaohei
2013-11-28 22:00:42 +08:00
看防火墙啊
liuyi_beta
liuyi_beta
2013-11-28 22:04:48 +08:00
如果是使用的ShopEx之类的开源系统,被挂马肯定是家常便饭了,漏洞实在是太多了,而且还有很多0day在地下流传着,所以基本上是防不住的。
可以使用本地扫描工具扫一下本地木马,估计能扫出很多的php马。
letitbesqzr
letitbesqzr
2013-11-28 22:34:13 +08:00
日志 日志。搜关键词。select shell 之类的关键词.. 我经常就这样偷别人的0day
hunk
hunk
2013-11-28 23:06:00 +08:00
@letitbesqzr php日志吗?有记录这些信息?
hunk
hunk
2013-11-28 23:06:50 +08:00
@liuyi_beta 不是shopex,修改自最土的。
本地扫描工具有啥推荐不?只找到些php写的,运行后没找到啥有用的。
letitbesqzr
letitbesqzr
2013-11-28 23:10:08 +08:00
@hunk webserver的访问日志... 不妨你发你网站出来..让大家进行下安全测试.. 我平时也是自学网络安全方面的.. 对这些黑产手法比较了解
letitbesqzr
letitbesqzr
2013-11-28 23:11:45 +08:00
@hunk `bugscan.net` `Acunetix WVS` 这两wvs 不错..建议你扫描下.. 如果是windows的服务器..装上安全狗吧.. 那软件可谓是恶心到了一群脚本小子
ihacku
ihacku
2013-11-28 23:13:57 +08:00
试试这个扫一下 https://github.com/cfc4n/pecker
the13matrix
the13matrix
2013-11-29 04:15:48 +08:00
如果被人提权过,服务器可能会被种上几十种后门,并且人为制造几个漏洞。然后黑客会24小时监控挂马代码是否有效。一旦失效,黑客那边就会立刻上来修复。
ijophy
ijophy
2013-11-29 12:04:59 +08:00
站发出来看看~

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/91048

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX