處理方法過程如下:
定位時間和范圍:掃描WebShell位置;定位文件創建的時間;檢查Web根目錄.htaccess文件;
網絡日志審計:例如查看access.log(/var/log/nginx),下載到本地審計;
突破分析:分析可能存在突破的地方,復現突破GetShell;
漏洞修復:清除WebShell并修復漏洞;
對系統和Web應用進行安全加固。
回答所涉及的環境:聯想天逸510S、Windows 10。
處理方法過程如下:
定位時間和范圍:掃描WebShell位置;定位文件創建的時間;檢查Web根目錄.htaccess文件;
網絡日志審計:例如查看access.log(/var/log/nginx),下載到本地審計;
突破分析:分析可能存在突破的地方,復現突破GetShell;
漏洞修復:清除WebShell并修復漏洞;
對系統和Web應用進行安全加固。
回答所涉及的環境:聯想天逸510S、Windows 10。