训练营(七)常见的安全事件

常见的安全事件

你不知道的事

钓鱼

诱惑性标题
仿冒真实网站
骗取用户账号与资料

“篡改”网页

关键字:Hacked by
搜索引擎网页
1. Intitle:keyword 标题中含有关键字的网页
2. Intext:keyword 正文中含有关键字的网页
3. Site:domain 在某个域名或子域名下的网页

暗链

  • 隐藏在网站当中的链接

  • Game/Medical/Gamble/Sex

  • 提高网站排名

WebShell

  • 网页

  • 功能强大

  • asp/php/jsp

  • 后门程序

追根溯源

训练营(七)常见的安全事件