网易首页 > 网易号 > 正文 申请入驻

网站的百度快照被劫持篡改收录攻击处理办法

0
分享至

3月份所有的企业都开始恢复正常运营,公司网站的运营者发现网站被攻击篡改跳转,在百度的收录出现了大量的与网站本身内容不相干的快照,都是一些菠菜或违规的内容,而运营者用的是单独服务器WIN2008系统在服务器里找了好久都没有发现被篡改的问题,而且公司对这个网站的声誉非常严谨,需要尽快恢复正常访问,这个运营者束手无策后,找到了我们SINE安全寻求服务,我们接手后立马安排安全技术对客户网站的整体情况以及百度收录的情况进行了排查,发现网站在春节期间被入侵篡改收录了大量的违规快照内容,而且服务器里还有其他的网站也同样被篡改,接下来我把处理过程简单总结一下。

1.分析网站被攻击篡改的原因

客户网站用的是单独服务器,服务器是Windows server 2008,网站架构是用.net写的也就是aspx,数据库是sqlserver 2008,是一个综合的网站平台,有购物平台和客户下单系统,客户公司对网站用户的信息以及订单信息很重视怕被泄露,以及对网站的名誉都很重视,才想尽一切办法来恢复正常访问和安全加固,看了下网站根目录下的结构,存在一些默认的管理员目录admin,以及根目录下有个rar的压缩文件包,名字为filesbak.rar,打开看了下内容竟然是网站的备份目录,而且还包含了一些数据库备份的sql文件,可想而知,黑客肯定会通过批量猜解文件名去尝试下载。

通过对网站目录里的文件进行了代码安全审计,发现被上传了aspx木马后门,而且日期是2022年2月3日的,通过对日志的分析对比,发现黑客下载了网站的备份文件,通过上传功能的upload.aspx文件直接上传了木马后门,本身aspx的权限就比较大,可以直接提权拿到服务器权限,想到这里,对服务器的用户和用户组进行了比对,发现被增加了隐藏的管理员账户(客户网站的运营者没有发现,是因为你点开用户管理是看不到的,只能由我们SINE安全技术通过比对注册表进行对比才能看到),说明服务器也被黑客拿下了。既然问题已经清楚了,那就要分析被劫持跳转和收录恶意快照内容的问题,首先要检查网站根目录下的配置文件web.config看看有没有改动,检查了下文件内容正常,看了下首页文件index.aspx也没有篡改的迹象,对IIS站点的属性里的url伪静态也进行了查看,也没发现问题,根据我们多年的网站安全公司的处理经验,根目录下可能存在隐藏的文件,通过cmd命令下进行查看果然看到了一个隐藏属性的文件名为Global.asax,直接cmd命令cp拷贝文件到桌面进行查看,发现了被劫持跳转收录的木马代码:

2.网站木马清除和网站漏洞修复

找到问题后,我先来讲一下这个代码的作用,这个代码的功能主要是根据来路条件进行判断,如果来路的搜索引擎是sogou,m.sogou,so.com,baidu,google,sogo,youdao,yahoo,bing,118114,soso,biso,gougou,ifeng,ivc,sooule,niuhu,biso,360,ucbrowser,uc,就直接显示劫持地址的恶意内容,如果是直接输入网站域名的话就是正常显示,主要是对网站的快照收录和来路进行跳转,所以说很多运营者如果直接输入网站域名是发现不了问题的,如果用户搜索关键词点击网站链接进入的话会直接被跳转到恶意网站上去,知道原理后那我就找个模拟百度抓取的工具去抓取看下内容,图片如下:

果然模拟百度蜘蛛抓取到的内容会显示恶意标题,那了解这个木马劫持收录跳转的原理后,直接先把这个隐藏属性的Global.asax强制删除,然后再模拟抓取看下是否正常:

好了,网站恢复了正常访问,抓取也正常了,接下来的工作就是对网站木马后门的清理以及对网站漏洞的修复,通过我们人工代码审计发现一共留了3个后门,和1个服务器远控后门,先对网站的后门进行了删除,对上传目录进行了限制,对upload.aspx上传功能这里进行了修复,严格了对上传的后缀名限制,防止被绕过并上传aspx或asp的脚本文件,考虑到网站是用aspx和sql架构写的代码,认真看了下功能代码的变量提交函数的写法,发现存在sql注入攻击,黑客可以通过sql注入漏洞进行攻击直接用数据库用户的dbwone权限提权执行增加管理员账户,看到这个问题后立即对提交的变量函数统一进行了过滤,对非法字符和语句进行了限制,对默认的后台管理目录进行了系统二次验证,防止黑客暴力破解后台登录并篡改信息,服务器的后门直接对远程端口以及管理员账户进行了安全策略,只允许指定的IP进行通信。

因为大部分的运营者的安全技术有限,只能解决表面的问题,而网站反复被篡改攻击的问题实在是让运营者招架不住,再次建议网站的运营者有条件的话一定要向网站漏洞修复公司进行服务,国内做网站安全加固和漏洞修复的服务商如SINE安全,鹰盾安全,启明星辰,大树安全,都是有着丰富的实战安全防护经验,术业有专攻,专业的事情专业做。做好安全加固防护后网站稳定运行才是公司持久发展的必要条件。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
第14艘055舰艇将下水,2026年之前,我军将装备完成16艘

第14艘055舰艇将下水,2026年之前,我军将装备完成16艘

科技丰
2024-06-04 15:23:57
华北局部45度苗头初现,今年夏天热到离谱?超算:干热气团狂暴

华北局部45度苗头初现,今年夏天热到离谱?超算:干热气团狂暴

钱多多多多
2024-06-04 10:12:07
2024年养老金调整方案曝光!退休人员的福利将有何变化?

2024年养老金调整方案曝光!退休人员的福利将有何变化?

小毅讲历史
2024-06-03 18:33:31
印媒:中国未来50年,必打6场大战,台海首战,终战对手不是美国

印媒:中国未来50年,必打6场大战,台海首战,终战对手不是美国

娱乐叭叭君
2024-06-01 17:40:27
敲定,乔帅卸任男篮时间曝光,国产教练接任,3选1,黑马或逆袭

敲定,乔帅卸任男篮时间曝光,国产教练接任,3选1,黑马或逆袭

刺头体育
2024-06-04 13:48:34
约400平方米、800余株!延庆发现北京最大规模野生木贼麻黄种群

约400平方米、800余株!延庆发现北京最大规模野生木贼麻黄种群

北青网-北京青年报
2024-06-03 21:49:07
前首富牟其中入狱18年:唯小姨子不离不弃,却分2000万股份给前妻

前首富牟其中入狱18年:唯小姨子不离不弃,却分2000万股份给前妻

卡索
2024-06-03 22:55:55
章子怡突然高调宣布喜讯!这个瓜,整个娱乐圈都羡慕不来的

章子怡突然高调宣布喜讯!这个瓜,整个娱乐圈都羡慕不来的

柴叔带你看电影
2024-06-03 16:54:42
这也能造假?网传云台山瀑布源头是几根水管,评论区吵翻天

这也能造假?网传云台山瀑布源头是几根水管,评论区吵翻天

看晓天下事
2024-06-04 14:09:06
芬兰宣布采购AGM-158B巡航导弹 F-35A专用武器 可以攻击莫斯科

芬兰宣布采购AGM-158B巡航导弹 F-35A专用武器 可以攻击莫斯科

hawk26讲武堂
2024-06-04 14:17:57
5月续航榜:都是100度电池,续航咋就差那么大

5月续航榜:都是100度电池,续航咋就差那么大

Autolab
2024-06-01 22:57:49
人事时间|哪些“全国优秀县委书记”已晋升至副省级

人事时间|哪些“全国优秀县委书记”已晋升至副省级

澎湃新闻
2024-06-04 07:14:37
1946年,胡蝶被按在床上,戴笠:“想你丈夫孩子平安,就配合”。

1946年,胡蝶被按在床上,戴笠:“想你丈夫孩子平安,就配合”。

百态人间
2024-06-04 11:40:42
独家丨隆基将关停马来西亚组件厂,越南工厂已停工

独家丨隆基将关停马来西亚组件厂,越南工厂已停工

阿尔法工场
2024-06-04 10:39:36
网传某省立医院内,一座18层的楼,有7层都是干部病房

网传某省立医院内,一座18层的楼,有7层都是干部病房

小萝卜丝
2024-06-03 14:28:45
专家:对俄战争已然失败

专家:对俄战争已然失败

俄罗斯卫星通讯社
2024-01-22 15:13:11
越南和菲律宾都叹气:中国要是不买高价榴莲,价格或得跌一大半?

越南和菲律宾都叹气:中国要是不买高价榴莲,价格或得跌一大半?

宝哥精彩赛事
2024-06-03 21:44:19
记者:战平乌克兰后,格罗斯、拜尔、弗里希、菲尔克鲁格更受重视

记者:战平乌克兰后,格罗斯、拜尔、弗里希、菲尔克鲁格更受重视

直播吧
2024-06-04 15:02:13
解放战争中,如果国民党获得胜利,今天的中国会是什么样

解放战争中,如果国民党获得胜利,今天的中国会是什么样

史诗长歌
2024-05-13 13:34:32
当“整容脸”混进古装权谋剧,撞上天然脸演员,简直是降维打击

当“整容脸”混进古装权谋剧,撞上天然脸演员,简直是降维打击

娱乐圈笔娱君
2024-06-04 14:12:24
2024-06-04 17:58:44
网站安全服务器安全
网站安全服务器安全
SINE安全专注网站安全领域
245文章数 134关注度
往期回顾 全部

科技要闻

斯坦福团队抄袭国产大模型后道歉 承诺撤下

头条要闻

两驴友被溪流冲走溺亡 律师:拉绳的蓝衣男子可能担责

头条要闻

两驴友被溪流冲走溺亡 律师:拉绳的蓝衣男子可能担责

体育要闻

一位糖尿病患者,和他的24年皇马梦

娱乐要闻

杨幂留言为热巴庆生,姐妹情深惹人羡

财经要闻

又一座城市,房价“鹤岗化”了!

汽车要闻

2.0T+云辇-P+天神之眼 方程豹豹8还配软包内装

态度原创

旅游
本地
健康
数码
公开课

旅游要闻

去年中国156人死于户外探险

本地新闻

我和我的家乡|踏浪营口,心动不止一夏!

晚餐不吃or吃七分饱,哪种更减肥?

数码要闻

搭载酷睿 Ultra 第 1 代处理器,酷冷至尊展出 Mini X 迷你主机

公开课

近视只是视力差?小心并发症

无障碍浏览 进入关怀版