原创 網站發現後門***該怎麼處理

收到阿里雲的短信提醒說是網站存在後門,webshell惡意通信行爲,緊急的安全情況,我第一時間登錄阿里雲查看詳情,點開雲盾動態感知,查看了網站***的詳細路徑以及webshell的特徵,網站從來沒有出現過這種情況,一臉懵逼,無奈詢問度娘吧,

原创 如何修復網站漏洞Discuz被掛馬 快照被劫持跳轉該如何處理

Discuz 3.4是目前discuz論壇的最新版本,也是繼X3.2、X3.3來,最穩定的社區論壇系統。目前官方已經停止對老版本的補丁更新與升級,直接在X3.4上更新了,最近我們SINE安全在對其安全檢測的時候,發現網站漏洞,該漏洞是由於用

原创 網站被黑搜索快照被劫持怎麼辦

2018年聖誕節來臨之際隨着互聯網的網站數量不斷的龐大增加,隨之而來的網站安全問題凸顯上升,很多企業網站的百度快照出現被劫持跳轉,以及網站快照被劫持在百度中的搜索關鍵詞出現標題描述與網站不相符的問題,導致網站在搜索引擎中的排名大大下降,那麼

原创 網站有漏洞被***該怎麼解決和修復

2019年1月14日消息,thinkphp又被爆出致命漏洞,可以直接遠程代碼執行,getshell提權寫入網站***到網站根目錄,甚至直接提權到服務器,該漏洞影響版本ThinkPHP 5.0、ThinkPHP 5.0.10、ThinkPHP

原创 網站快照被篡改劫持到其它網站如何解決

越來越多的網站被劫持,像跳轉到彩piao網站,du博網站的情況時有發生,很多人可能都會經歷過,電腦打開網站,以及手機打開移動端網站都會跳轉到其他網站上去,這個就是網站被劫持跳轉,那麼網站被跳轉的背後究竟是因爲什麼呢? ***者爲何要劫持跳轉

原创 阿里雲緊急安全事件 發現後門webshell文件解決方案

昨晚凌晨收到新客戶的安全求助,說是阿里雲短信提示,網站有webshell***文件被植入,我們SINE安全公司立即成立,安全應急響應小組,客戶提供了阿里雲的賬號密碼,隨即登陸阿里雲進去查看到詳情,登陸雲盾看到有這樣的一個安全提示“網站後門-

原创 網站被黑了怎麼恢復

2019年元旦很多公司遇到網站被黑的問題,因爲大多數網站用的都是一些主流,開源的cms系統開發的程序,還有的公司找的當地網站建設公司去做的網站,而網站天天被黑的遭遇找到網站建設公司也只能解決一時,沒過多久網站又被黑了,具體的情況特徵以及如何

原创 怎麼修復網站漏洞 騎士cms的漏洞修復方案

騎士CMS是國內公司開發的一套開源人才網站系統,使用PHP語言開發以及mysql數據庫的架構,2019年1月份被某安全組織檢測出漏洞,目前最新版本4.2存在高危網站漏洞,通殺SQL注入漏洞,利用該網站漏洞可以獲取網站的管理員賬號密碼以及用戶

原创 PrestaShop 網站漏洞修復辦法

PrestaShop網站的漏洞越來越多,該網站系統是很多外貿網站在使用的一個開源系統,從之前的1.0初始版本到現在的1.7版本,經歷了多次的升級,系統使用的人也越來越多,國內使用該系統的外貿公司也很多,PrestaShop擴展性較高,模板也

原创 ***檢測網站漏洞過程與修復方案

什麼是網站***測試? 該如何做網站安全檢測 網站的***測試簡單來 說就是模擬***者的手法以及***手段去測試網站的漏洞,對網站進行******測試,對網站的代碼漏洞進行挖掘,上傳腳本文件獲取網站的控 制權,並對測試出來的漏洞以及整體的