全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 730|回复: 9
打印 上一主题 下一主题

[美国VPS] 经常隔三差五被菠菜挂马

[复制链接]
跳转到指定楼层
1#
发表于 2024-4-25 12:54:50 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 BigBug 于 2024-4-25 13:16 编辑

服务器基本都是大厂的  镜像也是大厂的   网站用的程序也是主流正版的   bt也是,我现在怀疑是bt的某个漏洞  大概看了一下  他直接绕过了www权限  给每一个网站的目录下都上传了一个wuti.php小马 然后上传的一大堆乱七八糟的

好困扰



谢谢各位的解答  看完你们的评论感觉确实可能是php跨目录了。
服务器中所放程序有三个cms厂家的
易优cms
云优cms
逗号cms
2#
 楼主| 发表于 2024-4-25 13:01:07 | 显示全部楼层
icon 发表于 2024-4-25 12:56
通常这个都是php站的问题
bt要是有这0day漏洞,你知道值多少钱吗?你不够格使用。 ...

很多空网站,就是没放任何东西的 连域名都没解析的也被上传了小马
3#
 楼主| 发表于 2024-4-25 13:16:45 | 显示全部楼层
yexin 发表于 2024-4-25 13:15
有过同样问题,有可能你的木马没有清理干净,他会藏很多木马在很细小的路径里,也许你现在的网站源码没问题 ...

谢谢各位的解答  看完你们的评论感觉确实可能是php跨目录了。
服务器中所放程序有三个cms厂家的
易优cms
云优cms
逗号cms
4#
 楼主| 发表于 2024-4-25 13:20:55 | 显示全部楼层
icon 发表于 2024-4-25 13:08
网站通常都是一个owner,只要一个突破,所有的都破了。遍历一下/www/wwwroot什么的就好了,然后每个都加 ...

谢谢各位的解答  看完你们的评论感觉确实可能是php跨目录了。
服务器中所放程序有三个cms厂家的
易优cms
云优cms
逗号cms.
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-6-7 06:03 , Processed in 0.058584 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表