久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

返回列表 發帖
查看: 2008|回復: 7

[已解決] 大家分析一下是快照劫持(掛馬)還是CC攻擊(爬蟲攻擊)

5

主題

11

回帖

22

積分

初學乍練

貢獻
0 點
金幣
5 個
樓主
發表于 2022-11-16 13:38:33 | 只看樓主 |倒序瀏覽 |閱讀模式


最近網站出現流量猛增,收錄猛增,百度權重1變2,移動權重1變5
百度site:   發現很多不相關的快照,點擊并沒有跳轉到其他網站,還在指向我網站首頁

統計出來搜索詞全是這些


來源與訪問頁面
問號后加一串數字字母組合(?Kar9CpI950093305;?0Xm8aIdSnffqBz;?Kar9CpI=113416907)的頁面,點擊訪問指向網站首頁




目前采取措施
分析流量日志,發現爬蟲比較活躍(主要百度,360少部分),主要針對www.023115.com域名;停了此解析(域名解析到127.1.1.1),情況有好轉;
檢測源代碼,發現有后門程序,有張可疑圖片掛馬,刪除后情況還是沒好轉
打開 config_global.php 里的防御機制,有好轉,但這不能長期用

流量統計

12號開始發現問題,后面就開始處理
目前不確定是快照劫持掛馬,還是CC攻擊(爬蟲攻擊)
版本已經升級到Discuz! X3.4 R20220811
大家有什么好的辦法
1 貢獻+3 金幣

最佳答案

被掛馬了,瀏覽來自別人搜索違法信息進入你的網站
回復

使用道具 舉報

4

主題

969

回帖

24萬

積分

管理員

官方有償服務QQ 1453650

貢獻
174 點
金幣
240005 個
QQ
沙發
發表于 2022-11-16 13:48:40 | 只看Ta
被掛馬了,瀏覽來自別人搜索違法信息進入你的網站
目前,對源碼檢測了一遍,對可疑地方進行刪除,但情況沒好轉,應該沒找到真正掛馬的文件,有什么好方法檢測掛馬 
發表于 2022-11-16 14:00
回復

使用道具 舉報

4

主題

969

回帖

24萬

積分

管理員

官方有償服務QQ 1453650

貢獻
174 點
金幣
240005 個
QQ
板凳
發表于 2022-11-16 14:14:29 | 只看Ta
Discuz有償服務 發表于 2022-11-16 13:48
被掛馬了,瀏覽來自別人搜索違法信息進入你的網站

付費的話,可以聯系這邊排查
回復

使用道具 舉報

12

主題

1655

回帖

2791

積分

Giter

貢獻
147 點
金幣
359 個
地板
發表于 2022-11-16 15:52:08 | 只看Ta
能出這種內容不可能是CC,你的網站100%被篡改了
你直接訪問是出不來這種內容的,這種篡改都自帶檢測
自查的話,仔細查看一下各種緩存目錄里有什么異常內容,或者用工具掃一下是否有文件權限不正常的(為了防止自身被覆蓋掉可能會給自己加權限)
回復

使用道具 舉報

3

主題

23

回帖

58

積分

漸入佳境

貢獻
0 點
金幣
27 個
QQ
5#
發表于 2022-11-16 17:32:48 | 只看Ta
三四年前,自己有個discuz站出來類似的問題,好像是3.2版本還是3.4,記不準確了。只記得這種是被篡改了文件。記得還發過一篇東西記錄了處理過程。
回復

使用道具 舉報

21

主題

108

回帖

254

積分

爐火純青

貢獻
1 點
金幣
1 個
QQ
6#
發表于 2022-11-16 17:40:34 | 只看Ta
網站附件里面有后門,通過附件圖片格式上傳的。
回復

使用道具 舉報

5

主題

512

回帖

770

積分

應用開發者

貢獻
3 點
金幣
185 個
QQ
7#
發表于 2022-11-16 20:56:42 | 只看Ta
被掛馬了唄,除了清楚掉掛的信息,還要找到相應的后門
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區 ( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|star

GMT+8, 2025-7-2 21:02 , Processed in 0.059168 second(s), 16 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

關燈 在本版發帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表