我们学校那个用帝国CMS搭的官网被人挂了恶意脚本,打开页面就弹广告,查了一下是index.php被改了。第一次遇到这种事,完全没头绪。搜了下说可以先看文件修改时间,再用在线查毒扫一遍,但感觉不太靠谱。有没有人搞过这种排查的,说说思路呗,比如先查哪里、用什么工具,像河马查杀这种在线扫描的能用吗?还是得把整站源码拉下来本地查?现在学校那边催着处理,网上教程又太零散,急死我了。
-
YeFallBand UID:15407 Lv114小时前1楼
-
TaGoodBring UID:14206 LV114小时前2楼
-
VoyagerStar UID:8660 LV113小时前3楼
-
MiSetDay UID:15037 Lv113小时前4楼
-
咖啡机的秘密 UID:5329 Lv112小时前5楼
-
QuSetTon UID:10730 LV112小时前6楼
-
WindWalker UID:6505 LV112小时前7楼