詞條
詞條說(shuō)明
網(wǎng)站存在后門(mén) 收到網(wǎng)絡(luò)安全限期整改通知書(shū)
客戶(hù)網(wǎng)站因存在漏洞,被下發(fā)了網(wǎng)絡(luò)安全監(jiān)督檢查限期整改通知書(shū),并電話(huà)以及郵件告知了客戶(hù),要求3天內(nèi)對(duì)漏洞進(jìn)行修復(fù)以及網(wǎng)絡(luò)安全防護(hù),對(duì)網(wǎng)站進(jìn)行全面的安全加固,防止漏洞再次的發(fā)生。客戶(hù)**次碰到這種情況,也不知道該如何解決,找了當(dāng)時(shí)設(shè)計(jì)網(wǎng)站的公司,他們竟然回復(fù)解決不了。 客戶(hù)才找到我們SINESAFE安全公司,說(shuō)實(shí)在的,很多客戶(hù)遇到這種情況,**時(shí)間想到的是網(wǎng)站建設(shè)公司,并不會(huì)想到找網(wǎng)站安全公司來(lái)解決問(wèn)
某一客戶(hù)的網(wǎng)站,以及APP系統(tǒng)數(shù)據(jù)被篡改,金額被提現(xiàn),導(dǎo)致?lián)p失慘重,漏洞無(wú)從下手,經(jīng)過(guò)朋友介紹找到我們SINE安全公司,我們隨即對(duì)客戶(hù)的網(wǎng)站服務(wù)器情況進(jìn)行大體了解.建議客戶(hù)做滲透測(cè)試服務(wù).模擬攻擊者的手法對(duì)網(wǎng)站存在的數(shù)據(jù)篡改漏洞進(jìn)行檢測(cè)與挖掘,就此滲透測(cè)試服務(wù)的過(guò)程進(jìn)行記錄與分享.首先客戶(hù)網(wǎng)站和APP的開(kāi)發(fā)語(yǔ)言都是使用的PHP架構(gòu)開(kāi)發(fā),后端使用的thinkphp開(kāi)源系統(tǒng),對(duì)會(huì)員進(jìn)行管理以及資料的統(tǒng)
蘋(píng)果CMS漏洞是越來(lái)越多了,國(guó)內(nèi)很多電影網(wǎng)站都使用的是maccms V10 V8版本,就在2020年初該maccms漏洞爆發(fā)了,目前較少數(shù)的攻擊者掌握了該EXP POC,受該BUG的影響,百分之80的電影站都被攻擊了,很多電影站的站長(zhǎng)找到我們SINE安全來(lái)解決網(wǎng)站被掛馬的問(wèn)題,通過(guò)分析我們發(fā)現(xiàn)大部分客戶(hù)網(wǎng)站在數(shù)據(jù)庫(kù)中都被插入了掛馬代碼,