Website giáo dục bị hack lần thứ 2. Các Bác xem giúp.

Lê Quốc Thịnh

New Member
22/05/2017
0
1 bài viết
Website giáo dục bị hack lần thứ 2. Các Bác xem giúp.
Chào các Bác, tình hình Website giáo dục bị hack lần thứ 2, nên có người nhờ mình xem giùm. Mình design với front-end là chính.

Website: thpt-huynhtanphat-bentre.edu.vn
Mình có scan bảo mật thì thấy không có vấn đề gì: scan ở sucuri.net

Malware Not Detected Low Risk
Website Blacklisting Not Detected Low Risk
Injected SPAM Not Detected Low Risk
Defacements Not Detected Low Risk
Không thấy lỗi SQL

Hosting thì thuê hosting mắt bão.
Ngôn ngữ web php/mysql code tay chứ không dùng framework nào cả.

Trước bị chèn virus tùm lum, sau restore lại thì lại thấy trên banner là hình thằng này:

2017-04-03@16-20-09@17523402_519240955131563_9179859041088651444_n.jpg

Tiếp theo làm gì các bác ơi.
Lần đầu post bài có gì các Bác bỏ qua cho. Cảm ơn các Bác.
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
có phải bác chủ thớt quản trị website này không,
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
coi bị lọt mật khẩu không nhiều ông nghĩ cao siêu ai dè máy quản trị bị nó cắm mã độc sửa lòi mắt vẫn bị
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Xin hoi ban dung PHP version ????
MySQL version ????
Ban cho it THONG TIN qua....:(:(
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Các website ở VN chưa chú trọng tới bảo mật{68}
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Các website ở VN chưa chú trọng tới bảo mật{68}
Bạn nói vậy là sai rồi ! Chỉ có một số website chủ quan thôi ! Chứ các websites đều chú trọng tới việc bảo mật nhưng có lẽ bảo mật k được cao !
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bạn nói vậy là sai rồi ! Chỉ có một số website chủ quan thôi ! Chứ các websites đều chú trọng tới việc bảo mật nhưng có lẽ bảo mật k được cao !
Thì không phải họ chưa quan tâm đúng mức, nếu họ không quan tâm tới bảo mật thì đừng số hóa dữ liệu:eek:
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
có khi trong code có bug bác không biết
mà mắt bão thì sao vẫn bị hack nát cả ra đấy chứ :D
em vừa test thử bypass admin vẫn vào đc bác ơi !!
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
upload_2017-6-21_17-23-20.png

Bạn nói sao chứ mình vẫn thấy lỗi SQLi mà.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: whf
Comment
Bên trên