記一起網站被篡改分析報告

1、概述 近日,我接到通知,某網站LOGO被惡意篡改,造成了惡劣的影響,隨後我通過對服務器中間件、日誌等排查,發現網站具有S2-045、S2-046高危漏洞,並且被上傳木馬、挖礦等惡意程序,具體事件分析如下。 2、事件分析 1、在拿到被篡改主機的VMware鏡像文件後,首先查看被篡改LOGO圖片日期,發現被篡改日期是2018年1月30日20:47。 2、使用PCHunter查看系統進程,發現有可疑
相關文章
相關標籤/搜索