首页 > 其他分享 >PbootCMS快照被劫持教你快速处理所有页面URL带参数地址转404

PbootCMS快照被劫持教你快速处理所有页面URL带参数地址转404

时间:2024-09-13 08:53:42浏览次数:12  
标签:快照 URL 404 DNS 工具 被劫持 PbootCMS

当 PbootCMS 网站快照被劫持,导致所有页面 URL 带参数地址转到非法网站时,可以按照以下步骤进行紧急处理:

第一步:找出根本原因

  1. 排除 DNS 被劫持

    • 检查 DNS 设置是否正确。
    • 使用第三方 DNS 查询工具(如 nslookup 或 dig)确认 DNS 解析是否正常。
  2. 检查 PbootCMS 源码是否被植入后门

    • 使用可信的 PHP 源码漏洞扫描工具进行扫描。

    • 人工核实可疑文件。

    • 扫描工具示例

      • 使用 Wordfence 或 Sucuri 等工具进行扫描。
      • 执行命令: bash   sudo apt-get install clamav clamscan -r /path/to/your/pbootcms
    • 后门位置

      • 根据扫描结果,确认后门所在位置(例如 CORE->FUNCTION->handle.php)。
  3. 删除后门文件

    • 删除后门文件: bash   rm /path/to/your/pbootcms/CORE/FUNCTION/handle.php

第二步:清理快照

  1. 手动清理快照

    • 使用 site:yourdomain.com 命令查询已收录的网址。
    • 记录并提交给百度进行快照清理。
  2. 使用工具辅助清理

    • 尝试使用 URL 采集工具(如 wget 或 curl)来收集 URL。
    • 使用工具收集并提交给百度进行快照清理。

第三步:将不存在的链接转到 404 页面

标签:快照,URL,404,DNS,工具,被劫持,PbootCMS
From: https://www.cnblogs.com/hwrex/p/18411504

相关文章

  • urllib发送get请求_中文传参问题
    GET请求是HTTP协议中的一种基本方法,当需要在GET请求中传递中文参数时需要额外对中文进行编码(英文不需要),因为url中只能包含ascii字符。可以使用urllib.parser.urlencode()或urllib.parse.quote()方法对中文转码。详细查官方文档:https://docs.python.org/3.12/library/urllib.par......
  • urllib.request.Request对象封装请求
    一些服务器只允许普通浏览器的请求而不允许来自脚本的请求,可以使用urllib.request.Request对象封装请求头的信息(请求头需要以字典的形式封装)。urllib.request.Request(url,data=None,headers={},origin_req_host=None,unverifiable=False,method=None)headers字典的键值对......
  • 【openGauss】WDR快照无法生成或执行生成不报错,但是snapshot.snapshot为空的问题
    问题情况开启enable_wdr_snapshot后再snapshot.snapshot中差不多任何快照信息手动创建快照也还是查不到问题原因检查pg_log日志(/opt/software/log为自己的日志路径)vi/opt/software/log/omm/pg_log/dn_6001/postgresql-2024-03-06_144308.log可以发现报错信息为......
  • JS获取URL参数的几种方法
    JS获取URL参数的几种方法在Web开发中,经常需要从URL中提取参数来进行相应的操作。本文将深度解析在JavaScript中获取URL参数的几种方法,并附带一些扩展与高级技巧。希望对你有所帮助!一、JS获取URL参数包含哪些方式1.使用URL对象现......
  • 从注册到实战,超简单图床使用(附代码实现本地图片转换为网络url)
    1.注册一个薄荷图床的的账号,并添加客服申请api测试权限​ 查看api文档 我们只需关注两个必选参数即可,如图中红色标注2.编写pthon代码​ 其他语言也可以,只要发送post请求即可,注意url、token和照片需要更改为你自己的importrequestsdefpython_demo():url='https://......
  • 1146. 快照数组
    题目链接1146.快照数组思路哈希+二分法题解链接记录修改历史:哈希表+二分查找(Python/Java/C++/Go/JS/Rust)关键点理解题意:查询时要找到<=snap_id的最后一次修改记录时间复杂度\(O(\logn)\)空间复杂度\(O(n)\)代码实现:classSnapshotArray:de......
  • jeecg 3.7.0连接达梦8数据库报错 Failed to configure a DataSource: 'url' attribute
    参考之前的博文设置过连接达梦数据库 根据提示,应该是jdbc驱动不兼容导致。博主使用的达梦数据库是20240715版本,需要使用8.1.3.149版本的jdbc驱动才能连接。在jeecg中更新jdbc驱动,下面以maven为例1.在maven的配置文件settings.xml中的<mirrors>标签内增加mvnrepository仓库地......
  • IIS:部署VUE前后端分离,重写URL
    启用IIS路由和ULR重写功能  详细过程:“IIS:URLrewrite转发请求-le.li-博客园(cnblogs.com)”配置URL重写后,与网站同级别路径有个web.config <?xmlversion="1.0"encoding="UTF-8"?><configuration><system.webServer><rewrite>......
  • Dubbo URLBUS 模型
    Solomon_肖哥弹架构跟大家“弹弹”分佈式微服务Dubbo中的URLBUS领域模型欢迎点赞,点赞,点赞。关注本人的公众号Solomon肖哥弹架构获取更多的惊喜URL是Dubbo种一个重要的领域模型,了解它可以更加轻松的理解Dubbo的设计理念定义在不谈及dubbo时,我们大多数人......
  • 虚拟化数据恢复—EXSI虚拟机误还原快照的数据恢复案例
    虚拟化技术原理是将硬件虚拟化供不同的虚拟机使用,一台物理机上可以有多台虚拟机。人为误操作或者物理机故障会导致上层虚拟机不可用,甚至虚拟机里的重要数据丢失。下面给大家分享一个vmware虚拟化误操作还原快照的数据恢复案例。虚拟化数据恢复环境:一台由物理机迁移到EXSI上面的虚......