全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 胖虎_

[美国VPS] 服务器被黑客入侵了~有大佬知道咋放进去的嘛

[复制链接]
 楼主| 发表于 2024-11-9 04:32:07 | 显示全部楼层
宁静致远 发表于 2024-11-9 03:15
Web shell,先上传一个文件可以读取目录的,然后服务器下每个网站都会有一个任意名称的XX.PHP文件 ...

嗯嗯,就是服务器里某个网站被被人找到上传文件没有校验的入口了是吧。
 楼主| 发表于 2024-11-9 04:35:06 | 显示全部楼层
宁静致远 发表于 2024-11-9 03:15
Web shell,先上传一个文件可以读取目录的,然后服务器下每个网站都会有一个任意名称的XX.PHP文件 ...

那怎么解决这种问题呢,我查了,确实有zip压缩包,检测了,是有webshell
  1. ESET
  2. PHP/Webshell.ODS trojan
  3. Kaspersky
  4. HEUR:Backdoor.PHP.WebShell.gen
复制代码
发表于 2024-11-9 09:13:49 来自手机 | 显示全部楼层
宁静致远 发表于 2024-11-9 02:06
菜刀入侵,我经历过好几次了,用的BT。

功夫在高也怕菜刀~
发表于 2024-11-9 10:32:59 | 显示全部楼层
https://zhuanlan.zhihu.com/p/687745853 这个文章很经典,可以看一看。前后端分离还是有必要的。
发表于 2024-11-9 21:35:00 | 显示全部楼层
胖虎_ 发表于 2024-11-9 04:35
那怎么解决这种问题呢,我查了,确实有zip压缩包,检测了,是有webshell

webshell那就是网站代码有漏洞被钻空子了呗,网站程序尽量升级到最新版
其它也没啥好办法,漏洞一天没找到就会一直有人利用
用宝塔的话可以开一下防火墙,只要拦截到一次就会有日志记录,就能找出来了
发表于 2024-11-9 21:36:59 | 显示全部楼层
你这个是“一句话木马”哇,一般都是有注入点或者上传点造成的
 楼主| 发表于 2024-11-9 21:41:57 | 显示全部楼层
你好,再见 发表于 2024-11-9 21:35
webshell那就是网站代码有漏洞被钻空子了呗,网站程序尽量升级到最新版
其它也没啥好办法,漏洞一天没找 ...

用的海外版宝塔。嗯嗯,我在找看看。目前发现放了一个加密文件。访问是显示的网页版 webshell
发表于 2024-11-9 21:59:18 | 显示全部楼层
需要网络安全服务可私我,专享mjj优惠
 楼主| 发表于 2024-11-10 00:10:25 | 显示全部楼层
老酒 发表于 2024-11-9 21:36
你这个是“一句话木马”哇,一般都是有注入点或者上传点造成的

嗯嗯,就是不知道在哪里上传最初文件。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-1-16 18:49 , Processed in 0.059254 second(s), 6 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表