rich4rd 最近的时间轴更新
rich4rd

rich4rd

V2EX 第 414091 号会员,加入于 2019-05-20 19:46:36 +08:00
rich4rd 最近回复了
18 天前
回复了 JinNianX 创建的主题 信息安全 网站好像中木马了如何处理?
网络安全从业人员回复:
1 、查看/tmp 下的文件,确认告警是否误报;
2 、如果是真实告警,存在恶意文件,查 access.log ,看哪个路径存在异常访问
3 、确认异常请求后,配合你的软件成分具体版本,确认是否存在已知漏洞
通常小网站不会有特定攻击者针对性攻击,一般都是用了有通用漏洞的组件,然后被互联网上的扫描器抓鸡了。
目测是挖矿,装个 Sysmon ,记录一下进程的父子进程调用关系,以及进程的参数,看看是什么进程拉起的它,看看进程参数是什么
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2527 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 11ms · UTC 12:23 · PVG 20:23 · LAX 05:23 · JFK 08:23
Developed with CodeLauncher
♥ Do have faith in what you're doing.