全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 4065|回复: 42
打印 上一主题 下一主题

[美国VPS] 服务器被黑客入侵了~有大佬知道咋放进去的嘛

[复制链接]
跳转到指定楼层
1#
发表于 2024-11-9 01:15:51 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
在服务器里的网站文件夹里面都放了。xm1.php 文件。文件里面的代码如下。

有大佬知道咋放进去的嘛,每个网站里面都有。能查到是哪里的漏洞嘛

推荐
发表于 2024-11-9 01:16:39 | 只看该作者
看web访问日志啊.前后
43#
发表于 2024-11-13 14:01:35 | 只看该作者
专业的才知道吧~
现在只能躺
42#
 楼主| 发表于 2024-11-12 19:49:55 | 只看该作者
宁静致远 发表于 2024-11-12 18:14
我会告诉你,还会有下次。

哈哈哈哈,没办法。
41#
发表于 2024-11-12 18:14:28 | 只看该作者
胖虎_ 发表于 2024-11-12 17:15
问题找到了。等后续重新开贴总结。

我会告诉你,还会有下次。
40#
 楼主| 发表于 2024-11-12 17:19:06 | 只看该作者
qidian8 发表于 2024-11-12 10:12
可能是网站程序或服务器配置漏洞,建议检查日志和更新软件。

查过日志了。大致问题找到了。因为用的php7.0 防跨站没有启效果
39#
 楼主| 发表于 2024-11-12 17:17:55 | 只看该作者
kucn 发表于 2024-11-12 10:08
用QQ的小鸡,会有短信提醒你网站被上传了马儿。

对的,但是他家的机器海外不行,线路太拉。之前是用的他家的。
38#
 楼主| 发表于 2024-11-12 17:15:38 | 只看该作者
亮有一妓 发表于 2024-11-12 10:04
如果拿下宝塔,没必要再去放eval类菜刀文件了。
程序是否都一样,小众开源一般都有漏洞 ...

问题找到了。等后续重新开贴总结。
37#
发表于 2024-11-12 10:12:31 | 只看该作者
可能是网站程序或服务器配置漏洞,建议检查日志和更新软件。
36#
发表于 2024-11-12 10:08:55 | 只看该作者
用QQ的小鸡,会有短信提醒你网站被上传了马儿。
35#
发表于 2024-11-12 10:04:36 | 只看该作者
如果拿下宝塔,没必要再去放eval类菜刀文件了。
程序是否都一样,小众开源一般都有漏洞
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-5 13:54 , Processed in 0.063823 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表