【网络安全问题】跪求网络安全的大佬麻烦看一下

马飞 2026-09-10 15:26 1

我的项目被黑客攻击了,第一次攻击是通过项目的登录漏洞进入了,后面根据日志信息找到了漏洞并修复了,由于登录了所以信息泄露了(后面已经将jwt和密码全部都更换了),但是这个黑客又来了,这次不知道是怎么进入的,分析日志也看不出来,大部分都是正常的客户访问了,没有那种侵入的攻击记录信息,我的项目是部署在iis上的,一个前端和一个后端,两个日志都分析了,都没什么那种被侵入的信息,请问网安的各位大佬,还有什么方向可以找一找啊!现在已经迷茫了…

最新回复 (19)
  • shangyuan006 09-10 15:27
    1

    这不明显植入后门了吗。。。

  • 马飞 楼主 09-10 15:30
    2

    请问佬,这种怎么分析呀,因为iis里面日志只有调用接口和对应的ip的信息,如何去排查是否被植入后门呀

  • coho 09-10 15:31
    3

    从新换一台服务器,然后重新部署一下,看是否还能进来,先看是不是服务器的问题

  • shangyuan006 09-10 15:34
    4

    重装系统吧,我查了才知道,iis是在windows上的啊,一问就说很高风险了

  • ApexPanda 09-10 15:35
    5

    查你的连接情况,查进程、启动项、定时任务等,百度搜一篇Windows应急文章 看看。用工具 别用默认的,有的可能会附在正常进程 就会导致查不到。

    看你网站程序,不知道你是什么代码,检查一遍是否有webshell 大多数会在你支持上传的路径下。

  • Suhuanzhen 09-10 15:35
    6

    被上webshell了?或者被上马了。 先查查服务器下有没有新增可疑文件吧。 考虑用ai辅助来应急响应

  • 马飞 楼主 09-10 15:38
    7

    换服务器不太行,因为对接了第三方,都固定ip访问的,一旦换服务器就得和第三方要去配合让其修改ip,会耽误很多东西

  • wanfeng 09-10 15:40
    8

    一般就是上^-^了,也有可能是内存^-^之类的,应急看有没有什么可疑的文件或者内存啥的

  • Strick 09-10 15:40
    9

    重装系统吧,只能这样,你的机器已经被种了木马了,重要的数据备份一下,重装所有软件

  • Janus 09-10 15:41
    10

    虽然但是,你可以装个360试试,虽然听起来很随意,但对服务器也确实管用。

  • m4sk 09-10 15:41
    11

    黑客攻击了,第一次攻击是通过项目的登录漏洞进入了,后面根据日志信息找到了漏洞并修复了,由于登录了所以信息泄露了(后面已经将jwt和密码全部都更换了),但是这个黑客又来了,这次不知道是怎么进入的,分析日志也看不出来,大部分都是正常的客户访问了,没有那种侵入的攻击记录信息,我的项目是部署在iis上的,一个前端和一个后端,两个日志都分析了,都没什么那种被侵入的信息



    看到你说iis就知道了、被人提权了、要么格盘装个安全狗、要么换Linux系统、

  • atalanta 09-10 15:42
    12

    排查后门是不是webshall

  • www-data 09-10 15:42
    13

    IIS可以搞的地方很多,比如往你代码里面放点后门 或者 给IIS加挂恶意模块。

  • testboy 09-10 15:45
    14

    主机、web可能都被种马了,这种情况只有停机检测,全面检查代码,系统重装。否则很难彻底解决。

  • ApexPanda 09-10 15:45
    15

    没必要换服务器,解决清掉 然后加固就行了。 说重装的都是小白 ^-^ 勒索病毒解决不了的才需要重装。

  • 五河琴理 09-10 15:48
    16

    还是考虑重装系统。我原来也是被黑过。也是修了过段时间还来。后来检查进程。有未知进程一直跑。后来就直接重装了。就暂时就还没遇到进来的了。

  • 摇摆熊 09-10 15:50
    17

    解决清掉 然后加固就行了



    这玩意能找到就简单了,关键问题不就是找不到嘛

  • ApexPanda 09-10 16:03
    18

    • -安全公司的人员去客户现场,到那儿就告诉客户重装系统? ^-^杠就是你对。

  • 冬天有点冷 09-10 16:03
    19

    重装系统重新打包重新部署,所有账号改密,外密再套一层WAF过滤请求,免费的有堡塔云waf 雷池waf

* 帖子来源Linux.do
返回