掛馬
掛馬
所謂的掛馬,就是黑客通過各種手段,包括SQL注入,網站敏感文件掃描,伺服器漏洞,網站程序0day, 等各種方法獲得網站管理員賬號,然後登陸網站後台,通過資料庫“備份/恢復”或者上傳漏洞獲得一個webshell。利用獲得的webshell修改網站頁面的內容,向頁面中加入惡意轉向代碼。也可以直接通過弱口令獲得伺服器或者網站FTP,然後直接對網站頁面直接進行修改。當你訪問被加入惡意代碼的頁面時,你就會自動的訪問被轉向的地址或者下載木馬病毒。
所謂的掛馬,就是黑客通過各種手段,包括SQL注入,網站敏感文件掃描,伺服器漏洞,網站程序0day, 等各種方法獲得網站管理員賬號,然後登陸網站後台,通過資料庫 備份/恢復 或者上傳漏洞獲得一個webshell。利用獲得的webshell修改網站頁面的內容,向頁面中加入惡意轉向代碼。也可以直接通過弱口令獲得伺服器或者網站FTP,然後直接對網站頁面直接進行修改。當你訪問被加入惡意代碼的頁面時,你就會自動的訪問被轉向的地址或者下載木馬病毒。
很多遊戲網站被掛馬,黑客目的就是盜取瀏覽該網站玩家的遊戲賬號,而那些大型網站被掛馬,則是為了搜集大量的肉雞。網站被掛馬不僅會讓自己的網站失去信譽,丟失大量客戶,也會讓我們這些普通用戶陷入黑客設下的陷阱,淪為黑客的肉雞。
如果不小心進入了已被掛馬的網站,則會感染木馬病毒,以致丟失大量的寶貴文件資料和賬號密碼,其危害極大。
其實我們說的所謂的掛馬一般就是在那些可編輯文件下或是頭部加入一段代碼來實現跳轉到別的網站訪問那個他們指定的HTML網頁木馬的然後通過你電腦本身的漏洞攻破你的系統給你下載一個下載者,然後那下載者設定多少時間后開始在指定地點隱藏下載木馬並運行!所以說我們只要把那段代碼給清理掉了就達到了清理掛馬的作用了!所以我們首先要辨別是不是自己的站是不是被掛馬!你如果打開網站發現很卡但是殺毒軟體沒報警別以為沒事了,很多馬很有可能做了免殺處理所以殺軟沒反映!我們打開網站點查看源代碼如果頂部或是底下出現了這樣的代碼就恭喜你中標了!比如:
我想學做站的人都知道這行代碼的意思吧?就是插入一個長和高都是0框架運行
http: //www.baidu/muma.html這個頁面!但是因為框架的長和高都是零你就沒辦法看到那個窗口了!但是如果你沒在頂部和底部發現這些代碼就以為沒事了,有的人還會在中間插入,只是在底部和頂部絕對不會影響到網站的整體結構不用想那麼多!但是如果那個掛馬的哥們稍微耐心一點多測試一下在網站代碼的中間還是很容易的!所以如果你代碼太多嫌找著麻煩的話你就可以直接在IE瀏覽器里點查看--隱私里看到底有沒有外連到別的站上去的站!有的話那很有可能被掛馬了!(PS:如果你的站採集了的別人的圖片的話在隱私里會有連到別人那的哦,或是統計代碼也是,所以這要自己分析,哪些是正常的,哪些不是)!有的童鞋可能會說你這人真笨怎麼不知道在源文件里直接查找
目錄