网站被挂马,找了几天终于找到了

开始的时候发现点击网站被跳转到菠菜网页,把代码放到本地发现还是会出现同样的情况。然后就在代码中进行排查,后来发现图一中的代码非常奇怪,就在本地运行,出现了图二的效果。

网站被挂马,找了几天终于找到了

网站被挂马,找了几天终于找到了

网站的安全性还是提高警惕啊,估计所有的信息都被盗走了。

《L02 从零构建论坛系统》
以构建论坛项目 LaraBBS 为线索,展开对 Laravel 框架的全面学习。应用程序架构思路贴近 Laravel 框架的设计哲学。
《G01 Go 实战入门》
从零开始带你一步步开发一个 Go 博客项目,让你在最短的时间内学会使用 Go 进行编码。项目结构很大程度上参考了 Laravel。
讨论数量: 18

楼主网站是自己写的,还是用的别人的?

4年前 评论

@bigbug 朋友的网站,我是帮忙看一下

4年前 评论
fatrbaby

windows服务器?

4年前 评论

SQL 注入吧

4年前 评论

估计还没有找到根本原因,治标不治本 :grin:

4年前 评论

@生活无限好 不知道该怎么搞啊,怎么治本

4年前 评论
22 4年前
威尔 4年前

先把 eval 函数禁用了吧

4年前 评论

这个马我用过
限制类型没用(改包) 后缀apache有解析漏洞 (例如:hello.qwe会被解析的)

解决办法:
上传成功后改后缀为.jpg .png
禁止那个目录解析php
把文件上传到云存储

如果是后台上传,那么检查下为什么他能进后台了。

4年前 评论

@lyxxxh 谢谢!对了,你为什么用过

4年前 评论

@大约在冬季 嗯。还是要堵住源头

4年前 评论

@大毛 好像是这个东西

4年前 评论

@Reason_bobo
我曾经相当个黑客 后面我成了个程序员

4年前 评论

@lyxxxh 哈哈哈。我按照你方法试一试,不行了再找你

4年前 评论
larasail

一毛一样被挂马,后台用的laravel-admin,禁止了upload下解析php,也去除了挂马文件(也可能藏的比较深,没找到),但攻击者依然可以更改项目代码,豪无头绪,苦恼。。

4年前 评论

楼主,我有遇到过跟你一样的问题,后来我把权限调整了就没事了,
1、静态文件目录不允许执行权限

4年前 评论

@larasail 看一下你的下一楼。可能会对你有帮助

4年前 评论
larasail 4年前

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!