帝国CMS官网被挂马,河马查杀能扫干净吗

UID:10482 新手上路 LV1
310
我们学校那个用帝国CMS搭的官网被人挂了恶意脚本,打开页面就弹广告,查了一下是index.php被改了。第一次遇到这种事,完全没头绪。搜了下说可以先看文件修改时间,再用在线查毒扫一遍,但感觉不太靠谱。有没有人搞过这种排查的,说说思路呗,比如先查哪里、用什么工具,像河马查杀这种在线扫描的能用吗?还是得把整站源码拉下来本地查?现在学校那边催着处理,网上教程又太零散,急死我了。
这家伙太懒了,什么也没留下。
最新回复
  • YeFallBand 新手上路 UID:15407 Lv1
    河马查杀能清掉已知的,但帝国cms漏洞不补还会再中。建议直接看官方论坛的安全公告,把补丁打上
    14小时前
    1楼
  • TaGoodBring 新手上路 UID:14206 LV1
    先备份整站源码和数据库,再用河马扫完改文件权限,帝国cms的install目录记得删掉
    14小时前
    2楼
  • VoyagerStar 新手上路 UID:8660 LV1
    改文件时间看下最近三天改过的php,先揪出所有被动的文件,光靠河马扫可能漏掉后门
    13小时前
    3楼
  • MiSetDay 新手上路 UID:15037 Lv1
    上次学校站也被改过,手动翻一遍uploads目录,帝国cms经常从这上传点入手留东西
    13小时前
    4楼
  • 咖啡机的秘密 新手上路 UID:5329 Lv1
    帝国cms老出这种问题,扫完记得把后台密码和密钥全换了,数据库里也可能有脏数据
    12小时前
    5楼
  • QuSetTon 新手上路 UID:10730 LV1
    帝国cms老站被改太常见了,扫完还得看下php环境,说不定从别的入口进来的
    12小时前
    6楼
  • WindWalker 新手上路 UID:6505 LV1
    河马扫完还得手动查一遍,帝国cms的漏洞不补干净,过阵子又得中招,我们站上次就是这么折腾的
    12小时前
    7楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动