全面扫描全网IP也是黑客常用的方法之一。通过扫描全网IP并将其收集到数据库中,如使用Elasticsearch等工具,黑客可以快速查询指定域名的相关信息,如*. abc.com。在搜索引擎中查找被收录的IP地址,如使用钟馗之眼、Shodan、Fofa等工具,也是黑客获取真实IP的有效途径。

建立被入侵系统当前完整系统快照,或只保存被修改部分的快照,以便事后分析和留作证据。立即通过备份恢复被修改的网页。在Windows系统下,通过网络监控软件或“netstat-an”命令来查看系统目前的网络连接情况,如果发现不正常的网络连接,应当立即断开与它的连接。