服务器被入侵,网站根目录被注入.ASP、.TXT文件,如何找到漏洞?
1、程序代码漏洞,这需要有安全意识的程序员才能修复得了,通常是在出现被挂马以后才知道要针对哪方面入手修复。也可以通过安全公司来解决,国内也就Sinesafe和绿盟等安全公司,比较专业。
2、asp程序一般是注入漏洞,存在于主页或者内容页的尾部。用框架形式或js调用格式。例如iframe XXXXX/iframe还有的是伪装成图片格式,这个要你一个个检查,如果发现图片打不开,这个图片很可能就是木马。
2023年09月11日
1、程序代码漏洞,这需要有安全意识的程序员才能修复得了,通常是在出现被挂马以后才知道要针对哪方面入手修复。也可以通过安全公司来解决,国内也就Sinesafe和绿盟等安全公司,比较专业。
2、asp程序一般是注入漏洞,存在于主页或者内容页的尾部。用框架形式或js调用格式。例如iframe XXXXX/iframe还有的是伪装成图片格式,这个要你一个个检查,如果发现图片打不开,这个图片很可能就是木马。
Powered By
Copyright Your WebSite.Some Rights Reserved.