网站挂马排查

用户反馈:搜到你网站点进来,先跳一下再落到页面;有的手机用户直接被带到赌博站。这是被挂马跳转了。挂马手法的共同点是“借你的页面插私货”,插的位置就那么几类:篡改的网页文件、PHP的auto_prepend_file注入、计划任务定时复活。应急按这三条线查,别急着先删文件,先定位再动手,删错文件等于替攻击者毁灭证据。第一条线:找被篡改的文件。你有版本库或近期备份就是上帝视角,diff一下全现形;没有

A5创业网 版权所有