当前位置:首页 > 杂谈 > 正文内容

篡改网页检测技术类型与应用方式-篡改网站数据

2023-07-29 04:36:30TONY杂谈132

篡改网页是软件运维程序员会经常遇到的一种网络攻击方式之一,今天我们就通过案例分析来了解一下,篡改网页检测技术类型与应用方式。

网页篡改,即攻击者故意篡改网络上传送的报文,通常以入侵系统并篡改数据、劫持网络连接或插入数据等形式进行。网页篡改事件想要做到预先检查和实时防范有一定难度。

网页篡改方法包括文件操作类方法和内容修改类方法。文件操作类方法指攻击者用自己的Web网页文件在没有授权的情况下替换Web服务器上的网页,或在Web服务器上创建未授权的网页;内容修改类方法就是对Web服务器上的网页内容进行增、删、改等非授权操作。

网页篡改检测技术

1)外挂轮询技术

用一个网页读取和检测程序,以轮询方式读出要监控的网页,与真实网页比较,来判断网页内容的完整性,对被篡改的网页进行报警和恢复。

2)核心内嵌技术

将篡改检测模块内嵌在Web服务器软件中,它在每个网页流出时都进行完整性检查,对于篡改网页进行实时访问阻断,并及时报警和恢复。

3)事件触发技术

使用操作系统的文件系统或驱动程序接口,在网页文件被修改时进行合法性检查,对于非法操作进行报警和恢复。

网页被恶意篡改是需要相应权限才能执行的,而获取权限主要有三种方法:一是通过非法途径购买已经泄露的相应权限的服务器账号;二是使用恶意程序进行暴力破坏,从而修改网页;三是入侵网站服务器,进而获取操作权限。

1.异常端口、进程排查

初步预判为网页篡改攻击后,为了防止恶意程序定时控制和检测网页内容,需要及时发现并停止可疑进程,具体步骤如下。

(1)检查端口连接情况,判断是否有远程连接、可疑连接。

(2)查看可疑的进程及其子进程。重点关注没有签名验证信息的进程,没有描述信息的进程,进程的属主、路径是否合法,以及CPU或内存资源长期占用过高的进程。

2.可疑文件排查

多数的网页篡改是利用漏洞上传Webshell文件获取权限的,因此也可以使用D盾工具进行扫描。

3.可疑账号排查

对网站服务器账号进行重点查看,一方面是查看服务器是否有弱密码,远程管理端口是否对公网开放,从而防止攻击者获取密码,控制原有系统账号;另一方面是查看服务器是否存在新增、隐藏账号。

4.确认篡改时间

可以查看被篡改服务器的日志文件access.log,确认文件篡改大致时间。

“篡改网页检测技术类型与应用方式-篡改网站数据” 的相关文章

为什么你养的虎尾兰长不高?赶快看看虎尾兰的正确养护方法

为什么你养的虎尾兰长不高?赶快看看虎尾兰的正确养护方法

虎尾兰好养又好看,净化空气能力强,是很多花友家里都会养的一种绿植。 但是不少花友表示,自己的虎尾兰长得很慢,不像别人家的,叶片又高又壮,很阔气的样子。 长得矮,可能是品种问题 虎尾兰有60多个品种,不少是矮生品种,本身就长不高。短叶虎尾兰、矮生金边、矮罗等等,都属于...

永别了,IE:微软即将淘汰Internet Explorer浏览器

永别了,IE:微软即将淘汰Internet Explorer浏览器

微软希望Edge成为Windows 10的首选浏览器,并最终放弃Internet Explorer。 微软公司表示,从现在起大约一年后的2022年6月15日,微软将停止在Windows 10上支持Internet Explorer浏览器。...

Squad Busters怎么下载?萌新必看下载登录教程

Squad Busters怎么下载?萌新必看下载登录教程

Squad Busters手游是一款非常有意思的荒野乱斗游戏,玩家可以在游戏中体验非常精彩的战斗过程,游戏中有超多角色可以玩。2月6日Squad Busters加拿大地区测试开启,很多喜欢这款游戏的玩家都想知道Squad Busters下载方法,小编给大家整理了详细的下载教程,希望可以帮助...

京雄高速(北京段)覆盖移动5G专网

京雄高速(北京段)覆盖移动5G专网

中国移动北京公司近日宣布,京雄高速(北京段)已全线覆盖移动5G专网,北京移动与中国中铁集团及相关研究院合作研发的“车路协同系统”也正在加紧安装调试,将于年中开通全线应用。目前京雄高速(北京段)的最内侧车道已具备条件,被预留为“智能网联车专用车道”,未来将支持全路段自动驾驶。京雄高速(北京...

这几个免费的文献检索网站你一定要知道

这几个免费的文献检索网站你一定要知道

一、IDatahttps://www.cn-ki.net/ iData是由北京大学、清华大学、浙江大学、复旦大学等师生学者共同筹建的用于教学、科研目的的公益互联网项目,旨在促进知识的传播和最新学术科技的共享。iData平台上所有信息均为公开发表的学术文献,由学者自由上传,并提供有限的免费浏览...

原创
            皮肤科 | 最新发表的万篇论文大数据分析:40本SCI期刊投稿指南、研究热点等

原创 皮肤科 | 最新发表的万篇论文大数据分析:40本SCI期刊投稿指南、研究热点等

原标题:皮肤科 | 最新发表的万篇论文大数据分析:40本SCI期刊投稿指南、研究热点等 在pubmed上进行检索,我们可以看到自2000年以来,皮肤科领域相关研究共发表254,298篇,从2018年起年发表量超过2万篇(20799篇),2021年--2022年每年发表相关研究2....