返回頂部
關閉軟件導航
位置:首頁 > 資訊 > 其他>哪家CMS最易招黑?黑客入侵網站后會干什么

  Sucuri BLOG最近發布了2016年Q2季度被黑網站趨勢報告(Website Hacked Trend Report 2016 -Q2)。這家機構的事故響應小組和惡意程序研究組對部分被黑站點進行了詳細的分析,下面對這份報告進行了摘要匯總,包括哪家CMS更容易被黑,以及黑客入侵站點后通常都喜歡做些什么。

  CMS分析

  我們這次所做的分析涵蓋了超過9000家被感染的網站。下面這些圖即是與2016Q1報告所做的對比。

  這份報告主要關注的4個開源CMS包括了WordPress(78%),Joomla!(14%),Magento(5%)和Drupal(2%)。

yiqicms批量更新

  我們在研究中發現,很多網站所用的CMS版本早已過期。比如采用WordPress的網站中,約有55%還在用已經過期的WordPress版本;Joomla!、Drupal和Magento的情況更悲劇,詳細數據如下圖所示:

  我們對WordPress平臺里面特定的幾個可擴展組件進行了分析。因為WordPress樣本量比較大(78%),其插件造成的安全問題也最值得關注,比如說大約有22%的WordPress站點被黑事件,其實都是由使用量排在前三的插件漏洞導致的——足以說明WordPress使用情況相對集中yiqicms批量助手。下面就列出了究竟是哪3個插件:

  另外,報告中也提到,采用WordPress的站點平均會安裝12個插件。

  黑名單分析

  對網站瀏覽來說,需要有個相對完善的黑名單——這份黑名單理應將已經感染了惡意代碼的站點加進去,杜絕用戶前往訪問。所以這份黑名單對于用戶和網站站長來說都是很有意義的。

  不過實際情況不夠樂觀:從我們的分析結果來看yiqicms批量助手,在9000多個被惡意代碼感染的站點中,平均只有18%列入到了黑名單中,也就是說在我們檢查出被惡意代碼感染的網站中,有82%都沒有被列入到黑名單中。測試中表現最出色的是Google Safe Browsing谷歌安全瀏覽服務,它將52%的被感染網站加入到了黑名單中。下面是不同黑名單API的情況:

  惡意軟件分析

  黑客在入侵一家網站之后一般會做些什么呢?比如說他們會用什么樣的payload。這也是這份報告關注的重點yiqicms批量更新。

yiqicms批量上傳內容

  下面這張表列出了黑客黑入一家網站之后具體會有哪些動作,以及這些行為分別占比多大。其中尤為值得一提的是yiqicms批量添加產品 ,這一季度SEO spam行為相比第一季度多出了6%——各種形式的SEO spam注入,在黑客行為中的占比達到了38%。另外,入侵網站之后留下后門,仍然是絕大部分黑客的選擇——各種形式的后門注入占到了71%的比例。

如果您覺得 哪家CMS最易招黑?黑客入侵網站后會干什么 這篇文章對您有用,請分享給您的好友,謝謝
文章地址:http://www.meyanliao.com/article/other/njCMSzyzhhkrqwzhhgsm.html
解放雙手無盡可能,有問題添加天線貓微信
主站蜘蛛池模板: 丰满少妇被猛烈进入无码| 久久久久亚洲AV无码观看| 粉嫩大学生无套内射无码卡视频| 亚洲欧洲精品无码AV| 亚洲国产精品无码一线岛国| 亚洲精品无码专区在线播放| 中文字幕在线无码一区二区三区 | 一本色道久久综合无码人妻| 天天看高清无码一区二区三区| 四虎成人精品无码| 亚洲精品无码日韩国产不卡?V| 日韩av无码久久精品免费| 国产精品一级毛片无码视频| 亚洲另类无码一区二区三区| 国产亚洲精久久久久久无码77777| 无码国内精品久久综合88| 亚洲AV无码久久| 国产色爽免费无码视频| 日韩精品无码人妻免费视频| 中文AV人妻AV无码中文视频 | 亚洲人成人无码网www国产| 无码夫の前で人妻を犯す中字| 亚洲AV日韩AV永久无码下载| 国产日韩精品无码区免费专区国产 | 亚洲VA中文字幕不卡无码| 日韩专区无码人妻| 人妻丰满熟妇AV无码区| 成人无码区免费A片视频WWW| 亚洲AV无码欧洲AV无码网站| 亚洲国产无套无码av电影| 久久无码精品一区二区三区| 国产成人无码区免费内射一片色欲| 国产精品爆乳奶水无码视频| 国产精品爽爽va在线观看无码| 免费无码又爽又刺激毛片| 国产精品无码专区在线播放| 国产精品第一区揄拍无码| 四虎成人精品无码永久在线| 狠狠躁狠狠躁东京热无码专区| 亚洲人成人无码网www国产| 无码人妻一区二区三区免费视频 |