摘要:
2018年的中秋节即将来临,我们Sine安全公司,最近接到很多用dedecms程序的企业公司网站客户的反馈,说是公司网站经常被篡改,包括网站首页的标题内容以及描述内容,都被改成了什么北京赛车,北京PK10等等的彩票内容,而且大多数的网站客户都是从百度搜索关键词... 阅读全文
posted @ 2022-03-16 22:36
网站安全服务器安全
阅读(241)
评论(0)
推荐(0)
摘要:
thinkphp在国内来说,很多站长以及平台都在使用这套开源的系统来建站,为什么会这么深受大家的喜欢,第一开源,便捷,高效,生成静态化html,第二框架性的易于开发php架构,很多第三方的插件以及第三方的开发公司较多,模板可以自定义设计,在thinkphp的基... 阅读全文
posted @ 2022-03-16 22:36
网站安全服务器安全
阅读(332)
评论(0)
推荐(0)
摘要:
wordpress 目前互联网的市场占有率较高,许多站长以及建站公司都在使用这套开源的博客建站系统来设计网站,wordpress的优化以及html静态化,深受google以及搜索引擎的喜欢,全世界大约有着百分之28的网站都在使用这套系统,国外,外贸网站,个人博... 阅读全文
posted @ 2022-03-16 22:36
网站安全服务器安全
阅读(223)
评论(0)
推荐(0)
摘要:
UEditor于近日被曝出高危漏洞,包括目前官方UEditor 1.4.3.3 最新版本,都受到此漏洞的影响,ueditor是百度官方技术团队开发的一套前端编辑器,可以上传图片,写文字,支持自定义的html编写,移动端以及电脑端都可以无缝对接,自适应页面,图片... 阅读全文
posted @ 2022-03-16 22:36
网站安全服务器安全
阅读(880)
评论(0)
推荐(0)
摘要:
S2-057漏洞,于2018年8月22日被曝出,该Struts2 057漏洞存在远程执行系统的命令,尤其使用linux系统,apache环境,影响范围较大,危害性较高,如果被攻击者利用直接提权到服务器管理员权限,网站数据被篡改,数据库被盗取都会发生。 目前我们... 阅读全文
posted @ 2022-03-16 22:36
网站安全服务器安全
阅读(109)
评论(0)
推荐(0)
摘要:
今天早晨一上班,习惯性的打开我们公司的网站,发现公司网站竟然跳转到了赌博、彩票网站上去了,我还奇了怪了,于是去百度搜索我们公司网站,发现网站在百度搜索出现:“百度网址安全中心提醒您:该站点可能受到黑客攻击,部分页面已被非法篡改!”的红色风险提示,瞬间公司在百度... 阅读全文
posted @ 2022-03-16 22:36
网站安全服务器安全
阅读(2205)
评论(0)
推荐(0)
摘要:
作为站长,因为我们做网站经常会遇到各种各类的一些困难,比如说黑客入侵,还有就是程序出错, bug和漏洞就会导致网站意想不到的损失。我做网站差不多将近5年了,这两天遇到一个事情我非常难受,我问了好多同行,别人也说不知道,大概意思就是说我们以前如果网站被入侵的话,... 阅读全文
posted @ 2022-03-16 22:35
网站安全服务器安全
阅读(67)
评论(0)
推荐(0)
摘要:
网站被黑症状的一种形式,也就是web前端被黑了,我来说说网站页面被劫持的一个症状和处理方法。首先我们先来看一下这个症状是什么样的,这里我找到了一个客户网站的案例,那么当我在通过百度搜索某些关键词的时候,当我点击这个链接的时候,它会给你跳到这种菠菜的页面,那么怎... 阅读全文
posted @ 2022-03-16 22:35
网站安全服务器安全
阅读(60)
评论(0)
推荐(0)
摘要:
什么是安全应急响应,比如说我公司网站被攻击了,那我就要找个人去帮我看看漏洞在哪,我这个公司到底是哪个地方被黑客攻击了,然后我应该怎么修复,这就叫应急响应了,应该怎么处理,从网站安全公司SINESAFE那里说起,他每年都要接几十起的攻击应急响应事件,也就是说我们... 阅读全文
posted @ 2022-03-16 22:35
网站安全服务器安全
阅读(9)
评论(0)
推荐(0)
摘要:
我们今天来学习一下ctf训练当中的ssh私钥泄露的问题,我们并且通过这个泄露的私钥,最终从靶场主机的外部进入到靶场主机内部,并且最终得到靶场主机的root权限,在靶场主机上取得对应的flag。在课前我们先介绍一下ctf比赛当中的比赛环境,首先比赛环境大致分为两... 阅读全文
posted @ 2022-03-16 22:35
网站安全服务器安全
阅读(70)
评论(0)
推荐(0)