截止到我写完这篇博文时,陶然居网站还在关门谢客疗伤中,目前此网站首页已经被篡改了2次,据称此网站目前彻底瘫痪,就算是没有黑客攻击,大量的浏览网民也超过了陶然居从IDC服务商那里购买的带宽限制,这也就意味着严委员要给虚拟主机提供商多付一笔流量升级费用,对严委员来说,这可能真是一个悲剧,所以建议他提案不要让那些见利忘义的IDC服务商随便涨价。 最后我也凑个热闹,简单分析一下陶然居网站的漏洞。 陶然居官网采用的是虚拟主机空间,其官网所在服务器上存在多个站点,如图1(仅供参考)所示:
通过对其服务器上的其他站点分析发现多个站点存在SQL注入、上传漏洞等(如图2、3),攻击者可利用此漏洞入侵其他站点进而拿到权限,通过提权可拿到服务器权限为所欲为。
目前同台服务器上的其他站点尚未出现被黑和挂马现象。 部分分许数据来自于互联网 |