查看: 60749|回复: 32

【案例】某教育单位网站恶意篡改分析

[复制链接]
发表于 2002-8-31 13:42:06 | 显示全部楼层
非常感谢,谢谢分享
回复

使用道具 举报

发表于 2002-9-13 01:21:15 | 显示全部楼层
感谢楼主提供资料
回复

使用道具 举报

发表于 2016-7-7 09:21:42 | 显示全部楼层 |阅读模式
1.问题描述
某日教育单位接到安全部门通知,教育网站中心图片被恶意篡改,造成了较恶劣的影响。单位领导非常重视,要求迅速排查网页被篡改的原因,及攻击者如何侵入网站。
通过常规排查,网站服务器内未发现木马等恶意程序,从服务器内日志也未能发现异常。
2.分析过程
用户在互联网出口位置部署了科来网络回溯分析系统,实时监控网络运行状态,所以我们可以提取问题发生前的数据包进行深入分析:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2016-7-7 13:26:54 | 显示全部楼层
111111
回复

使用道具 举报

发表于 2016-7-8 07:43:37 | 显示全部楼层
学习学习
回复

使用道具 举报

发表于 2016-7-8 19:40:14 | 显示全部楼层
非常感谢,谢谢分享
回复

使用道具 举报

发表于 2016-7-23 07:55:44 | 显示全部楼层
求不坑
回复

使用道具 举报

发表于 2016-7-24 09:16:02 | 显示全部楼层
3# kris 学习一下,很好
回复

使用道具 举报

 楼主| 发表于 2016-7-25 11:15:01 | 显示全部楼层
7# YML 坑了吗?
回复

使用道具 举报

发表于 2016-7-25 11:37:14 | 显示全部楼层
学习学习
回复

使用道具 举报

发表于 2016-7-25 15:03:04 | 显示全部楼层
支持楼主。。。。。。。。。。谢谢啦。
回复

使用道具 举报

发表于 2016-7-25 17:54:07 | 显示全部楼层
3# kris
回复

使用道具 举报

发表于 2016-8-3 16:54:55 | 显示全部楼层
6666666
回复

使用道具 举报

发表于 2016-8-4 15:42:15 | 显示全部楼层
来支持冷啊啊
回复

使用道具 举报

 楼主| 发表于 2016-8-5 09:03:42 | 显示全部楼层
14# 自刎 终于等到你
回复

使用道具 举报

发表于 2016-8-8 14:52:33 | 显示全部楼层
既然服务器没有被拿下,那是什么原因呢?
回复

使用道具 举报

发表于 2016-8-16 16:46:35 | 显示全部楼层
这也能监控得到?
回复

使用道具 举报

发表于 2016-8-17 00:13:48 | 显示全部楼层
学习一下,很好
回复

使用道具 举报

发表于 2016-8-17 09:41:27 | 显示全部楼层
666666
回复

使用道具 举报

发表于 2016-8-18 09:25:12 | 显示全部楼层
原来这些个案例全个都是有部署回放系统的..
回复

使用道具 举报

发表于 2016-9-8 23:40:30 | 显示全部楼层
学习下,谢谢!!!
回复

使用道具 举报

发表于 2016-10-10 20:50:05 | 显示全部楼层
谢谢分享啊
回复

使用道具 举报

发表于 2016-10-11 14:06:22 | 显示全部楼层
网站恶意篡改分析
回复

使用道具 举报

发表于 2016-10-13 08:46:07 | 显示全部楼层
111111111111111
回复

使用道具 举报

发表于 2016-10-20 09:33:32 | 显示全部楼层
非常感谢
回复

使用道具 举报

发表于 2016-11-16 09:48:33 | 显示全部楼层
入网站。
通过常规排查,网站服务器内未发现木马等
回复

使用道具 举报

发表于 2016-11-16 10:13:47 | 显示全部楼层
非常感谢,谢谢分享
回复

使用道具 举报

发表于 2016-11-21 19:35:06 | 显示全部楼层
问题描述
回复

使用道具 举报

发表于 2016-12-12 16:35:55 | 显示全部楼层
听起来很刺激,学习下
回复

使用道具 举报

发表于 2016-12-22 10:26:00 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表