首页 > 其他分享 >网络安全事件应急响应

网络安全事件应急响应

时间:2024-05-25 21:57:32浏览次数:20  
标签:网络安全 文件 www php 删除 响应 提交 攻击者 应急

描述:X集团的WebServer服务器遭到黑客入侵,该服务器的Web应用系统被上传恶意软件,系统文件被恶意软件破坏,您的团队需要帮助该公司追踪此网络攻击的来源,在服务器上进行全面的检查,包括日志信息、进程信息、系统文件和恶意文件等。通过分析黑客的攻击行为,我们将发现系统中的漏洞,并对其进行修复。

提交攻击者的IP地址

image.png
查看access.log,404状态码疑似攻击者恶意扫描
image.png

提交攻击者目录扫描所使用的工具名称

小写

image.png

提交攻击者首次攻击成功的时间

格式:DD/MM/YY:HH:MM:SS(例如31/01/2000:01:02:03)

往下翻,发现很多a.php的请求,怀疑是木马,寻找a.php上面的操作,肯定是上传木马的操作
image.png

找到攻击者写入的恶意后门文件

提交文件名(完整路径)

image.png

找到攻击者写入的恶意后门文件密码

提交后门密码

image.png

找到攻击者隐藏在正常web应用代码中的恶意代码

提交该文件名(完整路径)

image.png

识别系统中存在的恶意程序进程

提交文件名(完整路径

image.png

识别系统中存在的恶意程序进程2

提交C&C服务器IP地址和端口(格式:1.1.1.1:22)

image.png
image.png

修复漏洞

修复网站漏洞,禁止删除文件的方式

参考:海洋CMS V6.45 – V6.55前台Getshell 代码执行漏洞 - 体验盒子 - 不再关注网络安全
https://www.uedbox.com/post/54548/

删除恶意程序、文件、代码

rm /var/www/html/a.php
rm /var/crash/php-fpm

删除/var/www/html/include/webscan/360webscan.php里面的木马内容,注意不要删除整个文件,要不然系统会提示修复失败
删除计划任务,使用crontab -e -u www-data命令,选择2使用vim编辑器

标签:网络安全,文件,www,php,删除,响应,提交,攻击者,应急
From: https://www.cnblogs.com/NoCirc1e/p/18213040

相关文章

  • 应急加固【简单】
    提示:修复漏洞并加固它描述:windows2008加固提权方式首先我们能通过面板确定该网站使用的MySql5.5.29版本然后通过翻找文件,发现这里有一个udf,所以很有可能是进行了udf提权,因为mysql>5.1的版本是没有这个/lib/plugin文件夹的我们回到phpmyadmin上查看二进制日志,发现了这个......
  • 应急加固1
    提示:新模式,如有bug或建议请联系管理QQ:61898864。描述:您的服务器被黑客入侵了,您需要找到黑客留下的一些东西和修复被黑客破坏的文件。js劫持题目要求:获取js劫持域名(带https)原本访问目标地址进入到的应该是"XX学院二手交易市场",却被劫持跳转至某博客。黑客首次webshe......
  • 网络工程师必会的新一代网络安全工具Goby安装、子网扫描、资产收集、漏洞扫描与报告生
    1.什么是Goby?Goby是一款基于网络空间测绘技术的新一代网络安全工具,它通过给目标网络建立完整的资产知识库,进行网络安全事件应急与漏洞应急。Goby可提供最全面的资产识别,目前预置了超过10万种规则识别引擎,能够针对硬件设备和软件业务系统进行自动化识别和分类,全面的分析出......
  • 【网络安全】一篇文章带你了解CTF那些事儿
    一、什么是CTF?CTF(CaptureTheFlag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。已经成为全球范围网络安全圈流行的竞赛形式,20......
  • 自学黑客(网络安全),一般人我劝你还是算了吧
    一、自学网络安全学习的误区和陷阱1.不要试图先成为一名程序员(以编程为基础的学习)再开始学习我在之前的回答中,我都一再强调不要以编程为基础再开始学习网络安全,一般来说,学习编程不但学习周期长,而且实际向安全过渡后可用到的关键知识并不多一般人如果想要把编程学好再开始......
  • 网络安全(黑客技术)2024小白自学必看手册
    一、怎样规划网络安全如果你是一个安全行业新人,我建议你先从网络安全或者Web安全/渗透测试这两个方向先学起,一、是市场需求量高二、则是发展相对成熟入门比较容易值得一提的是,学网络安全,是先网络后安全;学Web安全,也是先Web再有安全。安全不是独立存在的,而是建立在其......
  • SpringMVC接收数据和响应数据
    目录SpringMVC接收数据和响应数据一、SpringMVC介绍1.概念2.核心组件和流程3.SpringMVC快速实操二、接收数据1.访问路径设置2.接收参数三、响应数据1.方法分析2.页面跳转3.返回JSON数据SpringMVC接收数据和响应数据一、SpringMVC介绍1.概念SpringW......
  • 响应式框架WebFlux架构和原理介绍
    WebFlux响应式框架原理介绍WebFlux简介WebFlux是什么?什么是响应式程序为什么使用响应式程序SpringBoot中的响应式架构图开发使用SpringMVC还是WebFlux?特点响应式宣言(TheReactiveManifesto)WebFlux的特点代码实现maven配置Controller接口理论支撑阿姆达尔定......
  • 网络安全工程师下班以后做什么副业合适?
    我就是一个最普通的网络安全工程师,出道快10年了,不出意外地遭遇到瓶颈期,但是凭技术在各大平台挖漏洞副业,硬是妥妥扛过来了。因为对于程序员来讲,这是个试错成本很低、事半功倍的选择。编程技能是一种强大生产力,决定程序员是一个高薪职业,同时由于技术迭代太快,决定程序员也是一种......
  • 网络安全(黑客技术)—2024小白自学必看!
    一、怎样规划网络安全如果你是一个安全行业新人,我建议你先从网络安全或者Web安全/渗透测试这两个方向先学起,一、是市场需求量高二、则是发展相对成熟入门比较容易值得一提的是,学网络安全,是先网络后安全;学Web安全,也是先Web再有安全。安全不是独立存在的,而是建立在其......