只需一步,快速开始
攻击源ip:74.166.1(深圳)于20210527 20:57:03发起攻击 历时3小时于23:57:56通过文件 上传漏洞iis解析漏洞(疑似)成功上传web后门wocao.asp; 攻击源ip:5.49.22(新加坡)于23:58:53通过web后门程序获取了操作系统管理员权限并对网站进行 了篡改并于20210603 01:24:50上传操作系统后门程序plink.exe; 攻击源ip:107.1.89 香港 通过操作系统后门程序远程控制服务器。 攻击者通过web后门或操作系统后门任意一种远程多次对主站进行篡改。
关停子站 漏洞未修复前防止被再次入侵; 禁止服务器主动访问互联网 防止操作系统后门程序发挥作用; 禁止服务器主动访问内网 防止攻击者将其当做跳板对内网发起攻击; 删除以下后门程序和后门账户;
攻击者在20210527通过后门程序(大马)第一次篡改本单位门户网站首页内容; 被主管单位监测通报; 该单位安服公司经检查未发现攻击入侵源头和入侵途径; 应用开发公司经检查发现篡改的途径和篡改的内容并将其清除; 由于未发现入侵源头和入侵途径 因此后续被再次篡改。
举报
本版积分规则 发表回复 回帖后跳转到最后一页
手机版|小黑屋|VIP|电脑疯子技术论坛 ( Computer madman team )
GMT+8, 2025-1-23 13:15
Powered by Discuz! X3.4
Copyright © 2001-2023, Tencent Cloud.