几种网站后门排查 不全面
生活随笔
收集整理的這篇文章主要介紹了
几种网站后门排查 不全面
小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
1 ? 使用?? WebShellKillerTool 進(jìn)行網(wǎng)站文件掃描? 能抓出一般后臺(tái)漏洞文件
2? 控制面板-->文件夾選項(xiàng)-->顯示隱藏文件-->上面兩個(gè)如果是勾選狀態(tài)要去除 否則 有的文件會(huì)偽裝未受保護(hù)的系統(tǒng)文件 而不能被查看
3? 檢查global 文件是否被篡改
4 檢查網(wǎng)站JS是否被注入特殊文件
5 檢查系統(tǒng)中有無(wú)特殊的超級(jí)管理員賬號(hào)
6 檢查代碼是否屏蔽了 XSS 漏洞攻擊
7 特殊FTP賬戶注銷
8 服務(wù)器密碼不能泄露
?
轉(zhuǎn)載于:https://www.cnblogs.com/yang-9654/p/10452054.html
總結(jié)
以上是生活随笔為你收集整理的几种网站后门排查 不全面的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 04 Django之模板系统
- 下一篇: @WebInitParam注解