`
bjmike
  • 浏览: 282886 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

网站被攻击了

 
阅读更多
很不幸,本人小站被攻击了,很郁闷,查看服务器日志,发现很多是sql注入,或者是php注入,由于本人是java开发者,业务爱好开发点php,只是开发者玩,没想到也被黑客顶上了,很郁闷。也不知道黑客怎么破解了,上我网站发现一个数据表被清空了,很郁闷。附带日志。以供以后参考。
分析日志发现,一个IP为66.249.77.115 的地址总是尝试着去以猜测的方式获取我网站的一些文件,如:
123.151.39.47 - - [30/Sep/2013:13:26:29 +0800] "GET /wwwroot.rar HTTP/1.1" 404 225 "http://kaixinpig.net" "Mozilla/4.0 (compatib1e; MSIE 6.1; Windows NT)"
123.151.39.47 - - [30/Sep/2013:13:26:29 +0800] "GET /chapter/wwwroot.rar HTTP/1.1" 404 225 "http://kaixinpig.net" "Mozilla/4.0 (compatib1e; MSIE 6.1; Windows NT)"
123.151.39.47 - - [30/Sep/2013:13:26:29 +0800] "GET /category/wwwroot.rar HTTP/1.1" 404 225 "http://kaixinpig.net" "Mozilla/4.0 (compatib1e; MSIE 6.1; Windows NT)"
123.151.39.47 - - [30/Sep/2013:13:26:29 +0800] "GET /assets/wwwroot.rar HTTP/1.1" 404 225 "http://kaixinpig.net" "Mozilla/4.0 (compatib1e; MSIE 6.1; Windows NT)"


尝试N多次失败后,就换成sql注入了,如:
123.151.39.47 - - [30/Sep/2013:13:26:44 +0800] "GET /search.php?modelid=4444444444%20or%201=1 HTTP/1.1" 200 14 "http://www.baidu.com" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.17 (KHTML, like Gecko) Chrome/24.0.1312.52 Safari/537.17"


还有php代码注入:
如:
123.151.39.47 - - [30/Sep/2013:13:26:54 +0800] "GET /search.php?query=<?php%20print(md5(1000));exit;?>&modelid=1%20or%201 HTTP/1.1" 200 14 "



最后发现该黑客执行了
123.151.39.47 - - [30/Sep/2013:13:26:38 +0800] "GET /install/install.php?action=setup&dbhost=localhost&port=3306&dbname=test&dbuser=root&dbpassword=123456&tableprefix=b2bbuilder_&guid=6F9619FF-8B86-D011-B42D-00C04FC964FF HTTP/1.1" 200 14 "http://www.baidu.com" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.17 (KHTML, like Gecko) Chrome/24.0.1312.52 Safari/537.17"

导致我网站所有数据初始化!!!,教训啊,安装完网站后一定记住删除install文件夹
分享到:
评论

相关推荐

    如何提高网站安全性,预防网站被攻击(干货教程)!ddos攻击网站被抓.doc

    如何提高网站安全性,预防网站被攻击(干货教程)!ddos攻击网站被抓.doc

    服务器网站被攻击了怎么办.docx

    ### 服务器网站被攻击后的应对措施 服务器遭受攻击是一件令人头疼的事情,特别是对于那些缺乏专业安全知识的人来说。本文将从一个非专业人士的角度出发,探讨服务器被攻击后应该如何进行初步的应对与检查工作。 ##...

    网站是否被攻击了?

    有的时候网站突然无法访问或者访问出现延迟,首先每一感觉是不是网站被攻击了,如何来判断呢?具体情况见文档内容。

    第10章--网站被攻击的预防与处理.pptx

    第10章--网站被攻击的预防与处理.pptx

    php防止网站被攻击的应急代码

    为了防止网站遭受攻击,特别是当遭遇了数据库被攻击刷掉的严重问题之后,紧急采取措施是非常重要的。当然,这些措施可能并非最完美的解决方案,而是临时采取的措施,目的是为了解决迫在眉睫的安全问题。在服务器设置...

    基础网站后台攻击

    基础网站后台攻击

    网站防被cc攻击系统PHP源码

    网站防被cc攻击系统PHP源码,本源码仅支持php程序,类似百度云加速防CC访问机制,就能拦截一般的CC攻击了。

    Joomla! 1.5 网站防黑9条戒律

    你是否知道已经有很多 Joomla 网站被黑客攻击了?就连国内某著名 Joomla 知识网站前不久也惨遭黑手,首页被替换成黑客的标语。 虽然说没有绝对的安全,但是如果采取一定的措施,总是能最大限度地降低风险,避免网站...

    网站注入式攻击的原理与防范

    攻击者利用网站应用程序在处理用户输入数据时的不严谨性,通过构造特定的输入,使得恶意SQL语句能够被执行,从而获取或篡改数据库中的敏感信息。SQL注入攻击的途径主要有三种:用户输入注入、Server变量注入和Cookie...

    网站监测企业网站存在的安全隐患参考文本.pdf

    网站监测企业网站存在的安全隐患参考文本 ...通过实施网站的安全监控预警系统、企业信息安全管理制度和员工信息安全培训等解决方案,可以确保企业信息系统的安全运行,防止网站攻击和信息泄露事件的发生。

    PHP中通过语义URL防止网站被攻击的方法分享

    什么是语义URL 攻击? 好奇心是很多攻击者的主要动机,语义URL 攻击就是一个很好的例子。此类攻击主要包括对URL 进行编辑以期发现一些有趣的事情。 例如,如果用户chris 点击了你的软件中的一个链接并到达了页面...

    如何防范恶意网站攻击

    如何判断自己是遇到了恶意网站的攻击,症状多种多样:  1. 开机自动登录网站。  2. 启动IE,自动登录网站,无法修复主页设置。  3. IE不断打开窗口。  4. 修改[主页]按钮和[搜索]按钮。  5. 修改右键菜单...

    简洁实用的PHP防被CC攻击网站系统源码-适用于PHP代码网站-供大家学习研究参考

    "简洁实用的PHP防被CC攻击网站系统源码" 提供了一种解决方案来保护网站免受特定类型的DDoS(分布式拒绝服务)攻击,即CC(Challenge Collapsar)攻击。这种攻击方式主要是通过模拟大量合法用户请求,使服务器资源...

    实验十一-网站程序与网站安全.pdf

    理解这些原则并将其融入开发流程,可以降低网站被攻击的风险。 总的来说,网站程序与网站安全是一个涵盖广泛且不断发展的领域。通过这个实验,学生将不仅学习到基本的安全概念,还会接触到实际的防御策略和技术,为...

    FreeBuf_网站攻击生存手册

    FreeBuf_网站攻击生存手册

    网站如何应对DDoS攻击

    网站如何应对DDoS攻击 DDoS(Distributed Denial of Service,分布式拒绝服务攻击)是一种常见的网络攻击方式,旨在使目标网站或服务器变得不可访问。随着互联网的普及,DDoS攻击日益猖獗,给企业和个人带来了巨大...

    JSky sql注入检查工具

    JSky作为一款国内著名的网站漏洞扫描工具,提供网站...有了JSky之后,网站管理者就可以方便快捷地进行网站漏洞分析,然后进行网站漏洞修复,这样就能减少网站被攻击的危害,保证公司正常业务的开展,维持企业的形象。

    安恒信息电子政务网站安全防护解决方案定义.pdf

    政府门户网站的安全不仅涉及到政策性要求,例如等级保护和政府网站绩效考核中的安全标准,还面临着诸多威胁,如网站被攻击、篡改、病毒感染,以及敏感信息泄露等问题。 1. 主要威胁分析: - **管理后台入侵**:...

Global site tag (gtag.js) - Google Analytics