全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 135|回复: 9

经常隔三差五被菠菜挂马

[复制链接]

45

主题

318

帖子

757

积分

高级会员

Rank: 4

积分
757
发表于 2024-4-25 12:54:50 | 显示全部楼层 |阅读模式
20230417
本帖最后由 BigBug 于 2024-4-25 13:16 编辑

服务器基本都是大厂的  镜像也是大厂的   网站用的程序也是主流正版的   bt也是,我现在怀疑是bt的某个漏洞  大概看了一下  他直接绕过了www权限  给每一个网站的目录下都上传了一个wuti.php小马 然后上传的一大堆乱七八糟的

好困扰



谢谢各位的解答  看完你们的评论感觉确实可能是php跨目录了。
服务器中所放程序有三个cms厂家的
易优cms
云优cms
逗号cms
MJJ,你的签名掉了~~~
回复

使用道具 举报

1

主题

959

帖子

2053

积分

金牌会员

Rank: 6Rank: 6

积分
2053
发表于 2024-4-25 12:56:49 | 显示全部楼层
通常这个都是php站的问题
bt要是有这0day漏洞,你知道值多少钱吗?你不够格使用。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

45

主题

318

帖子

757

积分

高级会员

Rank: 4

积分
757
 楼主| 发表于 2024-4-25 13:01:07 | 显示全部楼层
icon 发表于 2024-4-25 12:56
通常这个都是php站的问题
bt要是有这0day漏洞,你知道值多少钱吗?你不够格使用。 ...

很多空网站,就是没放任何东西的 连域名都没解析的也被上传了小马
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

41

主题

723

帖子

1855

积分

金牌会员

Rank: 6Rank: 6

积分
1855
发表于 2024-4-25 12:56:00 | 显示全部楼层
一般不用bt面板
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

91

主题

574

帖子

1851

积分

金牌会员

Rank: 6Rank: 6

积分
1851
发表于 2024-4-25 13:04:19 | 显示全部楼层
BigBug 发表于 2024-4-25 13:01
很多空网站,就是没放任何东西的 连域名都没解析的也被上传了小马

php 跨目录了,而且宝塔的权限安全性基本也没啥安全性
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

1

主题

959

帖子

2053

积分

金牌会员

Rank: 6Rank: 6

积分
2053
发表于 2024-4-25 13:08:11 | 显示全部楼层
BigBug 发表于 2024-4-25 13:01
很多空网站,就是没放任何东西的 连域名都没解析的也被上传了小马

网站通常都是一个owner,只要一个突破,所有的都破了。遍历一下/www/wwwroot什么的就好了,然后每个都加个小马进去。这个并不能表明是bt的问题。
你可以试试在防火Q上把bt的端口限制成你只可以访问,或者直接关掉bt面板,这样来排除bt的问题
但还是我前面那话,如果bt有这种0day,你不会是目标,正如linux如果有新的remote的0day,这些黑市都是价值数百万美金的东西,不值用在你身上,需要是高价值目标。

MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

74

主题

425

帖子

1316

积分

金牌会员

Rank: 6Rank: 6

积分
1316
发表于 2024-4-25 13:01:00 | 显示全部楼层
什么程序?感觉程序的问题比较大,同宝塔做好基本防护没啥问题
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

19

主题

253

帖子

851

积分

高级会员

Rank: 4

积分
851
发表于 2024-4-25 13:08:16 | 显示全部楼层
有过同样问题,有可能你的木马没有清理干净,他会藏很多木马在很细小的路径里,也许你现在的网站源码没问题了,但是当时有问题的时候他隐藏了很多
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

45

主题

318

帖子

757

积分

高级会员

Rank: 4

积分
757
 楼主| 发表于 2024-4-25 13:01:00 | 显示全部楼层
yexin 发表于 2024-4-25 13:15
有过同样问题,有可能你的木马没有清理干净,他会藏很多木马在很细小的路径里,也许你现在的网站源码没问题 ...

谢谢各位的解答  看完你们的评论感觉确实可能是php跨目录了。
服务器中所放程序有三个cms厂家的
易优cms
云优cms
逗号cms
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

45

主题

318

帖子

757

积分

高级会员

Rank: 4

积分
757
 楼主| 发表于 2024-4-25 13:10:07 | 显示全部楼层
icon 发表于 2024-4-25 13:08
网站通常都是一个owner,只要一个突破,所有的都破了。遍历一下/www/wwwroot什么的就好了,然后每个都加 ...

谢谢各位的解答  看完你们的评论感觉确实可能是php跨目录了。
服务器中所放程序有三个cms厂家的
易优cms
云优cms
逗号cms.
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2024-5-5 23:58 , Processed in 0.045871 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表