全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2179|回复: 12
打印 上一主题 下一主题

宝塔面板严重未知安全漏洞

[复制链接]
跳转到指定楼层
1#
发表于 2022-12-8 19:38:03 来自手机 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天朋友的网站出现被挂马的情况,具体表现如下
js全部出现以下内容,但是实际文件不存在这段。
网站没有被入侵的迹象,多次审计和检查php都没有发现任何与之前不同的文件。
给文件加上随机数引用,缓存更新后挂马内容不见,疑似篡改了nginx缓存文件

环境:lnmp,没有安装其他插件
代码找不到了,用宝塔论坛帖子的

推荐
发表于 2022-12-9 01:24:53 | 只看该作者
是不是在80host租的服务器?
2#
发表于 2022-12-8 19:38:38 | 只看该作者
这真的是天书
4#
发表于 2022-12-8 19:39:29 | 只看该作者
老老的ARP欺骗 又来了吗?
5#
 楼主| 发表于 2022-12-8 19:40:06 来自手机 | 只看该作者
zc035 发表于 2022-12-8 19:39
老老的ARP欺骗 又来了吗?

不是吧,我加了随机数文件就正常了
6#
 楼主| 发表于 2022-12-8 19:42:46 来自手机 | 只看该作者
榆木 发表于 2022-12-8 19:39
看我帖子

看到了,和你的描述一模一样,我换个nginx
7#
发表于 2022-12-8 19:45:12 | 只看该作者
被插在nginx里面了
8#
发表于 2022-12-8 19:46:10 | 只看该作者
不是说宝塔才有的吗  怎么是LNMP也有了
9#
 楼主| 发表于 2022-12-8 19:47:51 来自手机 | 只看该作者
daizuan 发表于 2022-12-8 19:46
不是说宝塔才有的吗  怎么是LNMP也有了

官方宝塔,lnmp是指的纯净的环境,无任何插件
10#
发表于 2022-12-8 19:51:13 来自手机 | 只看该作者
Ricky.D. 发表于 2022-12-8 19:40
不是吧,我加了随机数文件就正常了

别用curl访问 用浏览器访问试试
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-9 04:58 , Processed in 0.063668 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表