后台入口文件被爆破admn.php

浏览:4182 发布日期:2016/07/06 分类:求助交流 关键字: 禁止游客访问后台入口 admin.php SQL注入 渗透
我把网站后台的入口文件admin.php改名为XXX.php,无论我改名任何字符,他都能找到,然后我在WAF防火墙看到对方,不断的使用GET方式访问URI /favicon.ico,规则(S)触发——Description:False IE6 detection [Type C]。最后还提示这个,REQUEST_HEADERS:HOST。
最严重一次,他进入后台后,往数据库插入了admin管理账号,我需要在哪方面检查和防范呢?
最佳答案
评论( 相关
后面还有条评论,点击查看>>