远程电子数据取证-木马分析

某单位服务器,对外开放了一个WEB站点,当前WEB域名的日访问量、权重、搜索引擎收录量都相对较高。被做黑帽SEO的人攻击,搜索引擎收录了部分非法页面,如下:


安全工程师"墨者"前往进行调查取证分析,通过主机管理员了解到,攻击者可能拿到了服务器的权限,在WEB目录上传了非法页面,通过搜索引擎中的链接,发现上传的目录为“WEB站点根目录/seo/”,在WEB服务上没有发现有/seo/目录存在,但是在服务器上通过访问本地“O网页链接”地址,可以访问到页面。

主机管理员研究了一整晚,也没搞定,找不到seo目录,无法删除。

【靶场链接】https://www.mozhe.cn/bug/detail/UHpRcDlZV2J0NmxSYXFPR0g2MUxaQT09bW96aGUmozhe

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 搜索引擎优化(Search engine optimization,简称SEO),指为了提升网页在搜索引擎自然搜索...
    翻滚吧海阔天空阅读 4,028评论 5 14
  • 中国互联网用户群已经成为世界最大的互联网群体。与此同时,中国互联网网站的发展也历经了几个阶段,从单纯的网络媒体到现...
    零一间阅读 4,341评论 1 41
  • 那天,我看见别的小朋友打球了,我告诉妈妈说我特别想要一个篮球,想让妈妈帮我买一个,妈妈说,让我把拿400个汉字都记...
    段智耀阅读 97评论 0 0
  • 准备工具 下载 -> 安装 -> 部署 jenkins 安装docker简介 linux基本操作命令 (cp、mv...
    middle2021阅读 4,035评论 0 4
  • 是刚刚想到的。 自己写日记也写了十多年,一本本日记记录着以前的自己。虽说自己不会常常翻看,其实也蛮奇怪的,写了日记...
    她是二平阅读 191评论 0 0