全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1385|回复: 9

网站被黑 曝光黑客网站

[复制链接]
发表于 2019-1-27 11:41:00 | 显示全部楼层 |阅读模式


欢迎DDCC
发表于 2019-1-27 11:57:33 | 显示全部楼层
你家已经被选为黑客培训实践网站了?
发表于 2019-1-27 11:49:44 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2019-1-27 11:51:55 | 显示全部楼层
定期黑我网站,难受
发表于 2019-1-27 11:56:49 | 显示全部楼层
网站大就报警
发表于 2019-1-27 11:57:02 | 显示全部楼层
kaisa 发表于 2019-1-27 11:51
定期黑我网站,难受

那你不找找被黑的原因?
发表于 2019-1-27 12:00:47 | 显示全部楼层
l852018751 发表于 2019-1-27 11:57
那你不找找被黑的原因?

查看下日志,找到黑客是从哪里进来的,对应修补上即可,这个不难。
 楼主| 发表于 2019-1-27 12:08:22 | 显示全部楼层
l852018751 发表于 2019-1-27 11:57
那你不找找被黑的原因?

老程序没办法
发表于 2019-1-27 12:13:50 | 显示全部楼层

再老的程序,黑客进来的链接路由,和正常普通用户的路由是不同的,有的甚至直接链接里面就带着SQL注入语句,日志里面一目了然。
根据被黑时间点,结合异常路由入口,IP地址,文件修改时间,等等各种条件,很快就能搞清楚黑客怎么进来的。
搞清楚后,到对应的接口下面写个判断代码,再通过那种方式进来,直接提示个滚蛋给他看看完事。
 楼主| 发表于 2019-1-27 12:17:25 | 显示全部楼层
忘江湖 发表于 2019-1-27 12:13
再老的程序,黑客进来的链接路由,和正常普通用户的路由是不同的,有的甚至直接链接里面就带着SQL注入语 ...

感谢,我用了最笨的办法,锁死文件和目录,修改后台目录和登录入口,加了后台跳转,我知道他是进我后台修改相关信息,也没做啥,就改下网站标题 改成赌博网站 加点js啥的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-27 13:17 , Processed in 0.064425 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表