13.溯源分析(寻找攻击目标,警方破案)

找到在哪里,干了什么,这类的领域(警方破案)

 

有一天在服务器上发现三个莫名的文件如下。

 

如果服务器本来就没有这几个文件,说明已经被入侵了。

 

打开image.php看一下源码

 

 熟悉的人,一看就会发现攻击手段:1.通过phpmyadmin弱口令日志getshell

 

 phpmyadmin通过日志拿shell

 

 攻击手段只需要这三句

 

 它通过phpmyadmin,输入弱口令进去,拿到shell


本文来自互联网用户投稿,文章观点仅代表作者本人,不代表本站立场,不承担相关法律责任。如若转载,请注明出处。 如若内容造成侵权/违法违规/事实不符,请点击【内容举报】进行投诉反馈!

相关文章

立即
投稿

微信公众账号

微信扫一扫加关注

返回
顶部