登录发现更多内容
首页
分类
目录
索引
标签
酷站
用户名
Email
自动登录
找回密码
密码
登录
成为会员
只需一步, 快速开始
登录
立即登录
立即注册
其他登录
QQ
微信
新首页
Portal
观海听潮
小百科
创业沙龙
关于我们
酷站
科技资讯
搜索
搜索
本版
帖子
用户
活动
好友
帖子
收藏
道具
勋章
任务
动态
记录
门户
导读
排行榜
设置
我的收藏
退出
首页
›
快活林
›
IT业界
›
WebScan曝光神秘“一句话木马” 提醒站长严查后门 ...
0赞
赞赏
手机版
扫码打开手机版
把文字装进口袋
返回列表
WebScan曝光神秘“一句话木马” 提醒站长严查后门
[ 复制链接 ]
瘦高高
2013-3-4 21:15:04
上网时,我们经常会发现在一些网站页面不起眼的地方,会出现一小串“神秘代码”,很多人认为是程序员的疏忽,但殊不知这是黑客“到此一游”的痕迹。对此,360网站安全检测通过对大量网站页面源码的分析发现,黑客用这种“一句话木马”踩点的行为随处可见,一旦黑客确认网站可攻击,则能通过植入后门等方式,查看和窃取服务器中的任意文件,危害网站安全。
360网站安全检测平台服务网址:http://webscan.360.cn
图1:网站页面上的神秘代码实为黑客到此一游
360网站安全检测数据显示,2012年存在“一句话木马”的网站共12866个,其中政府类785个、教育类663个,合计比例超过10%,应该引起相关部门特别关注。而其余89%存在“一句话木马”的网站涉及电商、社交、视频等各行各业,其威胁十分广泛。
图2:2012全年监控到的此类“一句话木马”网站分布
360网站安全工程师表示,这种“一句话木马”通常被黑客用于试探性攻击,一般添加的位置是前端页面,所以监控到的此类“一句话木马”不会被执行,但不排除黑客在踩点后实施攻击的可能。如果“一句话木马”被植入的文件可被服务器执行,那么就相当于一个后门。
图3:360监控到约80种“一句话木马”代码
目前,360网站安全工程师经过分析整理出的“一句话木马”代码(图3)共计80余种,而且这些“一句话木马”可能出现在网站页面的任何位置,尤其是一些隐蔽的位置。而一旦黑客将“一句话木马”植入服务器根目录,那么就可以借助这一后门,窃取服务器中用户信息、网站源代码等机密文件,这对于很多企业来说是致命的。
图4:黑客可能将“一句话木马”植入服务器根目录
图5:借此后门读取服务器文件
鉴于“一句话木马”的潜在威胁,360网站安全工程师建议站长和网站管理员首先修复网站页面源代码,同时强烈建议存在“一句话木马”的站点第一时间排查其他木马后门,同时使用360网站安全检测平台对网站进行体检,并使用360网站卫士,保护网站免遭各类网络攻击。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
立即登录
跟贴 Reply
本版积分规则
回帖后跳转到最后一页
综合
最新
热度
发表评论
1 回复
冰客
回复
使用道具
举报
我靠啊 又来木马了
2013-3-4 23:18:44
评论
使用道具
显身卡
举报
瘦高高
关注
主题数
要比特币不要美女 黑客注定孤独一生?
阅读 7954
没钱也能玩加速草根网站的免费CDN
阅读 5553
360网站安全检测平台独家发布DEDECMS高危漏洞修复方案
阅读 3492
发布新话题
小帖士
如果你不是特别对他的每一句话感兴趣,不要随意用"关注"人的功能,因为关注以后,他的所有发帖回帖都会以通知的方式提醒你的!
统计信息
会员数: 4661 个
话题数: 8709 篇
巅峰数: 8 人
首页
分类
目录
索引
我的
返回顶部