zoukankan      html  css  js  c++  java
  • 介绍一种查找网站被上传的恶意文件的方法

    作为一名程序员,随着自己的技术积累。对程序的性能,安全都会逐步提高。但难免有时会因为疏忽,让自己的程序存在漏洞。一些不法分子就利用这个漏洞,破坏网站,照成损失!

    一般被上传的恶意文件一般都是可执行文件,可能会存放在一些比较深的目录。让一下子不能查找到!~

    可以使用系统自带的搜索文件功能。输入“*.aspx”(需要什么后缀就输入什么来查找)。搜索完后,就根据自己的记忆,排除可信的文件,对一些怀疑的文件,尤其是以数字作为文件名的!!尤其注意!一般数字命名的文件十有八九都是恶意文件!~

    这时就是杀无赦啦!~当然,这种是查找恶意文件的办法之一。要治本,还是需要从程序入手,修补漏洞!这才是治本!~

    漏了说明下,因为我是有服务器的,所以可以在远程操作。对于虚拟主机的,那就要下载回来,在本地执行这个方法了。。

  • 相关阅读:
    第十五篇 Django Rest Framework
    第十四篇 Mongodb数据库
    Redis相关操作
    celery
    vscode
    VScode-HTML
    第十三篇 Scrapy框架
    第十二篇 Flask 【进阶篇】 插件-SQLAlchmey等
    附录:1装饰器-functools使用
    第十二篇 Flask 基础篇
  • 原文地址:https://www.cnblogs.com/SOSOS/p/1377199.html
Copyright © 2011-2022 走看看