![技术小学生微信公众号 技术小学生微信公众号](/d/file/p/2023/11-06/384a0f88dc69e6f0b9276fec739fb818.png)
![腾讯云服务器大促销。](/d/file/p/2023/06-06/8f2af9e8846e4a93cc2a3890462510dc.png)
![华为服务器](/d/file/p/2023/07-25/08518ffe66f6cea5a59993d8b8d33b96.jpg)
一般挂马是程序被黑被添加了木马,一般根据访问日志结合一些安全工具扫描可以很好解决,但有时检查网站所有文件都没异常,常规的处理都不行,就连创建探针或静态文件都会有挂马内容,所以,可能是某个全局有问题,比如iis组件等,最终经过比对是iis被黑添加了模块,被添加的名称很具有迷惑性,通常伪装的很像系统模块,遇到查不到是什么地方挂马,可以放一个探针来判断下是不是iis问题。
恶意模块删除后一切正常,接下来需要检查程序以及检查系统,
![技术小学生微信公众号 技术小学生微信公众号](/d/file/p/2023/11-06/384a0f88dc69e6f0b9276fec739fb818.png)
![华为服务器](/d/file/p/2023/07-25/08518ffe66f6cea5a59993d8b8d33b96.jpg)
![腾讯云服务器大促销。](/d/file/p/2023/06-06/8f2af9e8846e4a93cc2a3890462510dc.png)
亲爱的:若该文章解决了您的问题,可否收藏+评论+分享呢?
一般挂马是程序被黑被添加了木马,一般根据访问日志结合一些安全工具扫描可以很好解决,但有时检查网站所有文件都没异常,常规的处理都不行,就连创建探针或静态文件都会有挂马内容,所以,可能是某个全局有问题,比如iis组件等,最终经过比对是iis被黑添加了模块,被添加的名称很具有迷惑性,通常伪装的很像系统模块,遇到查不到是什么地方挂马,可以放一个探针来判断下是不是iis问题。
恶意模块删除后一切正常,接下来需要检查程序以及检查系统,
文章评论 本文章有个评论