文章目录 IIS&.NET—注入—基于时间配合日志分析 Apache&PHP—漏洞—基于漏洞配合日志分析 Tomcat&JSP—弱口令—基于后门配合日志分析 查杀常规后门 查杀内存马 需要了解: 异常检测、处置流程、分析报告等 网站被入侵会出现异常:流量异常、防护设备告警。 网站被入侵的处置流程:分析攻击行为 → \rightarrow →找到漏洞 → \rightarrow →修复漏洞 → \rightarrow →