博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
几种网站后门排查 不全面
阅读量:5279 次
发布时间:2019-06-14

本文共 268 字,大约阅读时间需要 1 分钟。

1   使用   WebShellKillerTool 进行网站文件扫描  能抓出一般后台漏洞文件

2  控制面板-->文件夹选项-->显示隐藏文件-->上面两个如果是勾选状态要去除 否则 有的文件会伪装未受保护的系统文件 而不能被查看

3  检查global 文件是否被篡改

4 检查网站JS是否被注入特殊文件

5 检查系统中有无特殊的超级管理员账号

6 检查代码是否屏蔽了 XSS 漏洞攻击

7 特殊FTP账户注销

8 服务器密码不能泄露

 

转载于:https://www.cnblogs.com/yang-9654/p/10452054.html

你可能感兴趣的文章
程序存储问题
查看>>
优雅地书写回调——Promise
查看>>
PHP的配置
查看>>
Struts框架----进度1
查看>>
Round B APAC Test 2017
查看>>
MySQL 字符编码问题详细解释
查看>>
寄Android开发Gradle你需要知道的知识
查看>>
css & input type & search icon
查看>>
C# 强制关闭当前程序进程(完全Kill掉不留痕迹)
查看>>
语音识别中的MFCC的提取原理和MATLAB实现
查看>>
0320-学习进度条
查看>>
MetaWeblog API Test
查看>>
移动、尺寸改变
查看>>
c# 文件笔记
查看>>
类和结构
查看>>
心得25--JDK新特性9-泛型1-加深介绍
查看>>
安装NVIDIA驱动时禁用自带nouveau驱动
查看>>
HDU-1255 覆盖的面积 (扫描线)
查看>>
Java 中 静态方法与非静态方法的区别
查看>>
Jenkins+ProGet+Windows Batch搭建全自动的内部包(NuGet)打包和推送及管理平台
查看>>