登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
【案例】某教育单位网站恶意篡改分析
1
2
/ 2 页
下一页
返回列表
发帖
查看:
60749
|
回复:
32
【案例】某教育单位网站恶意篡改分析
[复制链接]
tutuoooe
tutuoooe
当前离线
积分
0
发表于 2002-8-31 13:42:06
|
显示全部楼层
非常感谢,谢谢分享
回复
使用道具
举报
chanyanxi2012
chanyanxi2012
当前离线
积分
0
发表于 2002-9-13 01:21:15
|
显示全部楼层
感谢楼主提供资料
回复
使用道具
举报
kris
kris
当前离线
积分
0
发表于 2016-7-7 09:21:42
|
显示全部楼层
|
阅读模式
1.问题描述
某日教育单位接到安全部门通知,教育网站中心图片被恶意篡改,造成了较恶劣的影响。单位领导非常重视,要求迅速排查网页被篡改的原因,及攻击者如何侵入网站。
通过常规排查,网站服务器内未发现木马等恶意程序,从服务器内日志也未能发现异常。
2.分析过程
用户在互联网出口位置部署了
科来
网络回溯分析
系统,实时监控网络运行状态,所以我们可以提取问题发生前的数据包进行深入分析:
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
sjj926
sjj926
当前离线
积分
0
发表于 2016-7-7 13:26:54
|
显示全部楼层
111111
回复
使用道具
举报
mingke24
mingke24
当前离线
积分
0
发表于 2016-7-8 07:43:37
|
显示全部楼层
学习学习
回复
使用道具
举报
slipknot-li
slipknot-li
当前离线
积分
0
发表于 2016-7-8 19:40:14
|
显示全部楼层
非常感谢,谢谢分享
回复
使用道具
举报
YML
YML
当前离线
积分
0
发表于 2016-7-23 07:55:44
|
显示全部楼层
求不坑
回复
使用道具
举报
sh-fluke
sh-fluke
当前离线
积分
0
发表于 2016-7-24 09:16:02
|
显示全部楼层
3#
kris
学习一下,很好
回复
使用道具
举报
kris
kris
当前离线
积分
0
楼主
|
发表于 2016-7-25 11:15:01
|
显示全部楼层
7#
YML
坑了吗?
回复
使用道具
举报
sunzt36
sunzt36
当前离线
积分
0
发表于 2016-7-25 11:37:14
|
显示全部楼层
学习学习
回复
使用道具
举报
macaty
macaty
当前离线
积分
0
发表于 2016-7-25 15:03:04
|
显示全部楼层
支持楼主。。。。。。。。。。谢谢啦。
回复
使用道具
举报
飞雪
飞雪
当前离线
积分
14
发表于 2016-7-25 17:54:07
|
显示全部楼层
3#
kris
回复
使用道具
举报
wuguang
wuguang
当前离线
积分
0
发表于 2016-8-3 16:54:55
|
显示全部楼层
6666666
回复
使用道具
举报
自刎
自刎
当前离线
积分
0
发表于 2016-8-4 15:42:15
|
显示全部楼层
来支持冷啊啊
回复
使用道具
举报
kris
kris
当前离线
积分
0
楼主
|
发表于 2016-8-5 09:03:42
|
显示全部楼层
14#
自刎
终于等到你
回复
使用道具
举报
phptools
phptools
当前离线
积分
0
发表于 2016-8-8 14:52:33
|
显示全部楼层
既然服务器没有被拿下,那是什么原因呢?
回复
使用道具
举报
badboyhhz
badboyhhz
当前离线
积分
0
发表于 2016-8-16 16:46:35
|
显示全部楼层
这也能监控得到?
回复
使用道具
举报
requlmei
requlmei
当前离线
积分
0
发表于 2016-8-17 00:13:48
|
显示全部楼层
学习一下,很好
回复
使用道具
举报
hewenxiang2014
hewenxiang2014
当前离线
积分
0
发表于 2016-8-17 09:41:27
|
显示全部楼层
666666
回复
使用道具
举报
boc
boc
当前离线
积分
0
发表于 2016-8-18 09:25:12
|
显示全部楼层
原来这些个案例全个都是有部署回放系统的..
回复
使用道具
举报
6896265
6896265
当前离线
积分
0
发表于 2016-9-8 23:40:30
|
显示全部楼层
学习下,谢谢!!!
回复
使用道具
举报
cycy
cycy
当前离线
积分
0
发表于 2016-10-10 20:50:05
|
显示全部楼层
谢谢分享啊
回复
使用道具
举报
yuan2016
yuan2016
当前离线
积分
0
发表于 2016-10-11 14:06:22
|
显示全部楼层
网站恶意篡改分析
回复
使用道具
举报
yyhwait
yyhwait
当前离线
积分
0
发表于 2016-10-13 08:46:07
|
显示全部楼层
111111111111111
回复
使用道具
举报
qdfeng
qdfeng
当前离线
积分
0
发表于 2016-10-20 09:33:32
|
显示全部楼层
非常感谢
回复
使用道具
举报
schch
schch
当前离线
积分
2
发表于 2016-11-16 09:48:33
|
显示全部楼层
入网站。
通过常规排查,网站服务器内未发现木马等
回复
使用道具
举报
mxwkf
mxwkf
当前离线
积分
0
发表于 2016-11-16 10:13:47
|
显示全部楼层
非常感谢,谢谢分享
回复
使用道具
举报
flandy_feng
flandy_feng
当前离线
积分
0
发表于 2016-11-21 19:35:06
|
显示全部楼层
问题描述
回复
使用道具
举报
lucklyli
lucklyli
当前离线
积分
0
发表于 2016-12-12 16:35:55
|
显示全部楼层
听起来很刺激,学习下
回复
使用道具
举报
18428365487
18428365487
当前离线
积分
0
发表于 2016-12-22 10:26:00
|
显示全部楼层
回复
使用道具
举报
下一页 »
1
2
/ 2 页
下一页
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表