第一、網(wǎng)站主頁被掛馬
主頁被掛馬指的是整個(gè)網(wǎng)站中只需主頁一個(gè)頁面呈現(xiàn)了被掛馬狀況,其它的頁面都沒有呈現(xiàn)被掛馬狀況。而主頁被掛馬也呈現(xiàn)兩種狀況:
1、網(wǎng)站主頁的頭部被參加一些歹意轉(zhuǎn)向代碼,只需一翻開網(wǎng)站主頁就會跳轉(zhuǎn)到其它的歹意頁面中。
2、網(wǎng)站主頁的源碼中被參加了一些連接代碼,這些連接代碼可能是明鏈,也可能會是一些躲藏連接。
第二、整站被掛馬
整站被掛馬的狀況與主頁被掛馬的狀況一致,差異在于整站被掛馬是整個(gè)網(wǎng)站中的任何頁面都有被掛入歹意轉(zhuǎn)向代碼或連接代碼。
第三、圖片偽裝掛馬
隨著防毒技術(shù)的發(fā)展,黑手段也不停地更新,圖片木馬技術(shù)逃避殺毒監(jiān)視的新技術(shù),這些嵌入代碼的圖片都可以用工具生成,攻擊者只需輸入相關(guān)的選項(xiàng)就可以了。圖片木馬生成后,再利用代碼調(diào)用執(zhí)行,是比較新穎的一種掛馬隱蔽方法。
第四、js調(diào)用型網(wǎng)頁掛馬
js掛馬是一種利用js腳本文件調(diào)用的原理進(jìn)行的網(wǎng)頁木馬隱蔽掛馬技術(shù),如:黑客先制作一個(gè).js文件,然后利用js代碼調(diào)用到掛馬的網(wǎng)頁。這些js文件一般都可以通過工具生成,攻擊者只需輸入相關(guān)的選項(xiàng)就可以了。
第五、網(wǎng)站域名劫持掛馬
直接在服務(wù)器通過ip訪問就正常,用戶通過域名訪問就是提示有病毒,此時(shí)ping 自己網(wǎng)站域名的時(shí)候,如果顯示的ip和真實(shí)的不一樣,需要趕緊查看域名解析是否被修改,登錄域名管理后臺,修改為正常的,并且修改管理密碼。
第六、網(wǎng)站數(shù)據(jù)庫掛馬
訪問首頁病毒報(bào)警,全盤查找,沒有發(fā)現(xiàn)首頁和其他文件被篡改,如果對比所有文件的md5,發(fā)現(xiàn)文件沒有任何篡改的跡象,也就是說文件還是那些文件,為啥會出現(xiàn)掛馬頁面呢?可以考慮檢查數(shù)據(jù)庫中表單是否被掛馬,網(wǎng)頁木馬并沒有掛在文件里,而是掛在數(shù)據(jù)庫內(nèi)容里。原理是首頁調(diào)用活動新聞的時(shí)候,從數(shù)據(jù)庫里讀出表單內(nèi)容,形成網(wǎng)頁,因此讀取的地方被插入了掛馬語句。
第七、偽裝掛馬
長沙科聯(lián)環(huán)?萍加邢薰
長沙科聯(lián)環(huán)?萍加邢薰咀溆趪壹夐L沙經(jīng)濟(jì)技術(shù)開發(fā)區(qū),星沙工業(yè)園、我們以“科技創(chuàng)新,聯(lián)合共...南京尚上防腐木
南京尚上防腐木是一家專業(yè)致力于加工、制作、銷售戶外景觀防腐木,并為客戶設(shè)計(jì)安裝一站式服務(wù)的現(xiàn)...長沙昱霆機(jī)電有限公司
長沙昱霆機(jī)電有限公司是長沙空壓機(jī)_長沙空壓機(jī)保養(yǎng)_湖南空壓機(jī)維修_長沙空壓機(jī)機(jī)頭維修-長沙昱...湖南省土地學(xué)會,湖南土地學(xué)會,湖南土地學(xué)會官網(wǎng)
湖南省土地學(xué)會是全省土地科技工作者自愿組成,并依法登記的學(xué)術(shù)性、非盈利性、公益性的法人社會團(tuán)...湖南為美環(huán)保技術(shù)有限公司,醫(yī)療污水凈化機(jī)組...
湖南為美環(huán)保技術(shù)有限公司應(yīng)“綠水青山就是金山銀山”之勢而生,秉持“為民環(huán)保,美麗干凈”理想信...長沙租車公司-長沙鑫晨租車
長沙鑫晨租車(長沙租車網(wǎng))于2008年,已精工細(xì)作多年,F(xiàn)以成為長沙地區(qū)較早的租車公司之一。...聯(lián)系方式
地址:湖南省長沙市天心區(qū)韶山南路248號南園503室
電話:13637482004 0731-88571521
網(wǎng)址:http://www.testtao.net/
郵箱:123@123007.com
微信咨詢
掃一掃進(jìn)移動端