宝塔面板严重未知安全漏洞

讨论 未结 12 30
Ricky.D.
Ricky.D. 会员 2022年12月8日 11:40 发表
今天朋友的网站出现被挂马的情况,具体表现如下<br> js全部出现以下内容,但是实际文件不存在这段。<br> 网站没有被入侵的迹象,多次审计和检查php都没有发现任何与之前不同的文件。<br> 给文件加上随机数引用,缓存更新后挂马内容不见,疑似篡改了nginx缓存文件<br> <br> 环境:lnmp,没有安装其他插件<br> 代码找不到了,用宝塔论坛帖子的<br> <img id="aimg_uDAX4" onclick="zoom(this, this.src, 0, 0, 0)" class="zoom" src="https://i.peo.pw/2022/12/08/6391cc33d04bb.jpg" onmouseover="img_onmouseoverfunc(this)" onload="thumbImg(this)" border="0" alt=""><br>
收藏(0)  分享
相关标签: 主机交流
注意:本文归作者所有,未经作者允许,不得转载
12个回复
  • zc035
    2022年12月8日 11:40
    老老的ARP欺骗 又来了吗?
    0 0
  • Ricky.D.
    2022年12月8日 11:40
    zc035 发表于 2022-12-8 19:39 老老的ARP欺骗 又来了吗? 不是吧,我加了随机数文件就正常了
    0 0
  • Ricky.D.
    2022年12月8日 11:48
    榆木 发表于 2022-12-8 19:39 看我帖子 看到了,和你的描述一模一样,我换个nginx
    0 0
  • daizuan
    2022年12月8日 11:48
    不是说宝塔才有的吗 怎么是LNMP也有了
    0 0
  • Ricky.D.
    2022年12月8日 11:48
    daizuan 发表于 2022-12-8 19:46 不是说宝塔才有的吗 怎么是LNMP也有了 官方宝塔,lnmp是指的纯净的环境,无任何插件
    0 0
  • 榆木
    2022年12月8日 17:31
    Ricky.D. 发表于 2022-12-8 19:40 不是吧,我加了随机数文件就正常了 别用curl访问 用浏览器访问试试
    0 0
  • tomcb
    2022年12月8日 17:31
    /tmp/systemd-private-56d86f7d8382402517f3b5-jP37av
    0 0
  • Ricky.D.
    2022年12月8日 17:39
    一笑生花 发表于 2022-12-9 01:24 是不是在80host租的服务器? 不是,国外的机器,国内的机器,都出现了,并且使用默认端口8888
    0 0