用think框架,是不是,都会遭遇这样的漏洞爆击? 迪巴拉2022/11/03 20:47:08 木马类型: Webshell 事件说明: 云安全中心在您的服务器上发现了一个插入WebShell代码的文件,此文件并不能直接解析利用,它可以配合文件包含漏洞进行权限维持,存在一定的安全风险。如果您确定您的网站不存在文件包含漏洞,可忽略此告警。如果您确认是误报,可以通过【处理】->【加白】进行加白处理,加白后的路径将不会继续告警。 意思是,只要你服务器里包含对应的框架文件,就可以利用这段代码,来搞破坏 进入原文参与互动