【发布时间】:2015-06-12 18:37:17
【问题描述】:
我需要查看 Drupal 站点以确定它是否可能由于 SA-CORE-2014-005 (Drupageddon) 漏洞而受到损害。我有一套我打算遵循的程序,我从另一个网站获得的:
- 使用 Git 状态检查文件的完整性,如果无法使用 Hacked 进行更改
- 扫描公共/私人文件位置以查找 *.php、*.sh 和任何其他可疑文件。
- 在网站上检查文件所有权和权限
- 安装并运行 Drupalgeddon 模块
- 安装并运行安全审查模块
- 安装并运行站点审计模块
- 查看 MySQL 和网络服务器日志
- 检查用户以查找是否有任何人在他们不应该拥有“管理员”角色时。
- 检查角色以查找是否有任何已更改的权限或已创建任何新权限。
- 检查用户表中的可疑条目
- 检查 menu_router 表中的可疑条目
- 检查被覆盖的功能是否存在可疑更改
- 使用 HTML 输入过滤器查看任何内容以查找可疑内容。
- 查看变量表以查找任何可疑值
- 如果可能,请分析会话表以查找来自外部 IP 地址的管理员/高级用户登录并检查他们的上次登录日期
- 转储整个网站的 HTML,例如使用一些爬虫,并使用 grep 获取链接中的其他参数
- 检查数据库中是否有任何新的 MySQL 用户。
其中一个步骤是
转储整个网站的 HTML,例如使用一些爬虫,并使用 grep 获取链接中的其他参数
我正计划使用wget -r -k -l0 website-uri 转储该网站。我不确定的是我在寻找什么样的东西?我将如何解决这些问题?是否有一些工具可以做到这一点?
【问题讨论】:
标签: javascript html security drupal