全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 胖虎_

[美国VPS] 服务器被黑客入侵了~有大佬知道咋放进去的嘛

[复制链接]
 楼主| 发表于 2024-11-10 18:55:16 | 显示全部楼层
我心飞呀飞 发表于 2024-11-10 15:06
上个waf啊,上一次公司程序被xss,原来是在小程序端进入的。

确实需要上一下了。免费的应该就够用了吧,以前没想过这种。只想着把网站root密码禁掉,端口不用的都关闭。没想到还有网站webshell
 楼主| 发表于 2024-11-10 19:12:45 | 显示全部楼层
amiguo 发表于 2024-11-10 15:15
好家伙,三四十个网站

做一些选号网,靓号网的搭建业务罢了。不值钱
 楼主| 发表于 2024-11-10 19:14:55 | 显示全部楼层
宁静致远 发表于 2024-11-10 05:54
弱密码不可能影响这些,就算爆破了你密码,不可能拿到wwwroot的跨站提权,何况每个根目录都有ini,就是BT ...

确实,我也有点怀疑,他是怎么提权到wwwroot下面所有www用户目录的所有文件的。在wwwroot下面的所有目录,除了一个默认的所属用户是root没用被放php文件,其他的都放了。感觉ini没有启效果
发表于 2024-11-12 09:55:13 | 显示全部楼层
进来学习一下
发表于 2024-11-12 10:04:36 | 显示全部楼层
如果拿下宝塔,没必要再去放eval类菜刀文件了。
程序是否都一样,小众开源一般都有漏洞
发表于 2024-11-12 10:08:55 | 显示全部楼层
用QQ的小鸡,会有短信提醒你网站被上传了马儿。
发表于 2024-11-12 10:12:31 | 显示全部楼层
可能是网站程序或服务器配置漏洞,建议检查日志和更新软件。
 楼主| 发表于 2024-11-12 17:15:38 | 显示全部楼层
亮有一妓 发表于 2024-11-12 10:04
如果拿下宝塔,没必要再去放eval类菜刀文件了。
程序是否都一样,小众开源一般都有漏洞 ...

问题找到了。等后续重新开贴总结。
 楼主| 发表于 2024-11-12 17:17:55 | 显示全部楼层
kucn 发表于 2024-11-12 10:08
用QQ的小鸡,会有短信提醒你网站被上传了马儿。

对的,但是他家的机器海外不行,线路太拉。之前是用的他家的。
 楼主| 发表于 2024-11-12 17:19:06 | 显示全部楼层
qidian8 发表于 2024-11-12 10:12
可能是网站程序或服务器配置漏洞,建议检查日志和更新软件。

查过日志了。大致问题找到了。因为用的php7.0 防跨站没有启效果
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-1-16 18:51 , Processed in 0.059669 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表