找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 227|回复: 25

刚才从网站代码里揪出了一个隐藏3年的后门

[复制链接]

93

主题

544

回帖

1473

积分

金牌会员

积分
1473
发表于 2018-4-9 17:27:21 | 显示全部楼层 |阅读模式
客户网站被又被挂黑链了,这回我留了一手,保存了网站的详细日志。
终于找到了这个webshell,太隐蔽了,不知道用的什么猥琐加密语法,最新版本的安全狗、云锁都不报警。



文件在客户的模板文件夹里,查看修改时间是和模板同一时间的,应该是模板里面藏的后门……太坑了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

29

主题

121

回帖

375

积分

中级会员

积分
375
发表于 2018-4-9 17:28:23 | 显示全部楼层
很厉害的样子
回复

使用道具 举报

4

主题

5

回帖

30

积分

新手上路

积分
30
发表于 2018-4-9 17:28:37 | 显示全部楼层
分享出来
回复

使用道具 举报

163

主题

1222

回帖

2983

积分

金牌会员

积分
2983
发表于 2018-4-9 17:29:18 | 显示全部楼层
可以修改文件创建跟修改时间的..也许是最近呢
回复

使用道具 举报

137

主题

710

回帖

1933

积分

金牌会员

积分
1933
发表于 2018-4-9 17:29:43 | 显示全部楼层
會不會是加到了sql 內,再寫出來?

回复

使用道具 举报

104

主题

1429

回帖

3318

积分

论坛元老

积分
3318
发表于 2018-4-9 17:30:13 | 显示全部楼层

bob1987 发表于 2018-4-9 17:29

什么程序,wp  dz  cms还是啥

discuz
回复

使用道具 举报

93

主题

544

回帖

1473

积分

金牌会员

积分
1473
 楼主| 发表于 2018-4-9 17:32:24 | 显示全部楼层

bfrs 发表于 2018-4-9 17:29

可以修改文件创建跟修改时间的..也许是最近呢

之所以判断不是最近,是因为这个网站在最近3年里,隔几个月就会出现一次黑链……每次只能找到几个比较明显的被修改的文件,但找不到webshell,这次终于找到了。我一会儿再看看3年前的备份文件里面有没有这个shell
回复

使用道具 举报

93

主题

544

回帖

1473

积分

金牌会员

积分
1473
 楼主| 发表于 2018-4-9 17:29:00 | 显示全部楼层
楼主做事很谨慎啊 ,3年前的备份都还有看不懂
回复

使用道具 举报

59

主题

732

回帖

1687

积分

金牌会员

积分
1687
发表于 2018-4-9 17:33:40 | 显示全部楼层
本帖最后由 jshkk 于 2018-4-9 17:41 编辑

怎么这么眼熟。。。。。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

85

主题

2082

回帖

4489

积分

论坛元老

积分
4489
发表于 2018-4-9 17:29:00 | 显示全部楼层
我穿越了吗,感觉看过很多次这个帖子
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-5-8 05:45 , Processed in 0.019954 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表