iT邦幫忙

0

網站不明原因被植入一段HTML碼(如圖右欄),請問對方有何目的呢??

匿名 2014-09-03 15:30:573459 瀏覽
  • 分享至 

  • xImage


如圖右備註欄全部被植入一段HTML碼,都是指向某網站crazy...com
請問對方(駭客?)有何目的?
網站漏洞修補方法.
感謝!

丹尼爾 iT邦研究生 2 級 ‧ 2014-09-03 15:48:57 檢舉
該不會是資料隱碼的攻擊吧...
至於原因..可能要問入侵者本身吧!
查 Web Log 應該會有相關的連入資訊吧...
不過前題是你的 log 記錄要夠詳細.
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

8
wiseguy
iT邦超人 1 級 ‧ 2014-09-03 18:50:55
最佳解答

這叫 XSS (cross site script) 攻擊。意思是你的 user input 資料沒經過處理,就直接塞進資料庫,又讀出來秀在網頁上,那麼駭客想

  1. 打廣告
  2. 網站綁架
  3. 網站釣魚
  4. 示威
  5. 羞辱
    :
    都隨他了。
    修補?那當然是謹慎處理 user input 資料囉!任何 user input 資料都應視為危險資料,經過過濾、檢驗、跳脫(Escape)後才能放進資料庫。
enen1980 iT邦研究生 1 級 ‧ 2014-09-04 10:02:05 檢舉

驚駭客

0
mytiny
iT邦超人 1 級 ‧ 2014-09-04 11:21:36

看來系統是有漏洞,您是如何發覺的呢?
如果是因為自我檢查而發現那就不錯
否則是別人告知就比較嚴重,
無論駭客目的為何?損害已經造成。
版大的想法沒錯,該如何盡快修補漏洞為要。

小小最建議的方法,
是在網站前放置"網頁防火牆"(WAF)
有些產品是可以幫你的網頁做同步監控
一但有變動(包括改寫語法或插件)就會先主動還原
當然其他漏洞防護功能也是必須具備

其次才是建議用NFGW或UTM
不過顯然原本一定已經有防火牆的
為什麼沒有發揮應有作用,那就另外再說了
不過要先去檢查IPS或IDS的作用
盡快回頭補強才是(畢竟入侵已是事實)
自己補強系統或檢查漏洞,費時費力之外
恐怕也容易仍有遺漏而造成風險
總之,駭客必定會再回來,請及早防範。

我要發表回答

立即登入回答