V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
hunk
V2EX  ›  PHP

朋友有个php的购物类网站,常常被挂马,怀疑程序有漏洞,如何排查?

  •  
  •   hunk · 2013-11-28 21:57:35 +08:00 · 3566 次点击
    这是一个创建于 3800 天前的主题,其中的信息可能已经有所发展或是发生改变。
    一方面被挂马,一方面还生成好多垃圾文件,像是seo之类的垃圾信息。
    一直没找到源头,莫非只能看源码?别人写的,看着受罪。
    10 条回复    1970-01-01 08:00:00 +08:00
    ixiaohei
        1
    ixiaohei  
       2013-11-28 22:00:42 +08:00
    看防火墙啊
    liuyi_beta
        2
    liuyi_beta  
       2013-11-28 22:04:48 +08:00
    如果是使用的ShopEx之类的开源系统,被挂马肯定是家常便饭了,漏洞实在是太多了,而且还有很多0day在地下流传着,所以基本上是防不住的。
    可以使用本地扫描工具扫一下本地木马,估计能扫出很多的php马。
    letitbesqzr
        3
    letitbesqzr  
       2013-11-28 22:34:13 +08:00
    日志 日志。搜关键词。select shell 之类的关键词.. 我经常就这样偷别人的0day
    hunk
        4
    hunk  
    OP
       2013-11-28 23:06:00 +08:00
    @letitbesqzr php日志吗?有记录这些信息?
    hunk
        5
    hunk  
    OP
       2013-11-28 23:06:50 +08:00
    @liuyi_beta 不是shopex,修改自最土的。
    本地扫描工具有啥推荐不?只找到些php写的,运行后没找到啥有用的。
    letitbesqzr
        6
    letitbesqzr  
       2013-11-28 23:10:08 +08:00
    @hunk webserver的访问日志... 不妨你发你网站出来..让大家进行下安全测试.. 我平时也是自学网络安全方面的.. 对这些黑产手法比较了解
    letitbesqzr
        7
    letitbesqzr  
       2013-11-28 23:11:45 +08:00
    @hunk `bugscan.net` `Acunetix WVS` 这两wvs 不错..建议你扫描下.. 如果是windows的服务器..装上安全狗吧.. 那软件可谓是恶心到了一群脚本小子
    ihacku
        8
    ihacku  
       2013-11-28 23:13:57 +08:00
    试试这个扫一下 https://github.com/cfc4n/pecker
    the13matrix
        9
    the13matrix  
       2013-11-29 04:15:48 +08:00
    如果被人提权过,服务器可能会被种上几十种后门,并且人为制造几个漏洞。然后黑客会24小时监控挂马代码是否有效。一旦失效,黑客那边就会立刻上来修复。
    ijophy
        10
    ijophy  
       2013-11-29 12:04:59 +08:00
    站发出来看看~
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2847 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 35ms · UTC 00:20 · PVG 08:20 · LAX 17:20 · JFK 20:20
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.