·设为首页收藏本站📧邮箱修改🎁免费下载专区💎积分购买✅卡密充值📒收藏夹🎖️众筹悬赏👽聊天室
返回列表 发布新帖

这个木马是怎么注入的

359 9
发表于 2022-12-29 14:43:54 | 查看全部 阅读模式

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
这个木马是怎么注入的 这个,木马,怎么,注入,26804
我要说一句 收起回复
创宇盾启航版免费网站防御网站加速服务

评论9

浅生Lv.8 发表于 2022-12-29 14:44:31 | 查看全部
这个一般是xss漏洞
我要说一句 收起回复
婷姐Lv.8 发表于 2022-12-29 14:45:28 | 查看全部
整个服务器要扫描下   绝对不止这一个文件
我要说一句 收起回复
独家记忆Lv.8 发表于 2022-12-29 14:45:49 | 查看全部
这个不是很懂。
我要说一句 收起回复
TyCodingLv.8 发表于 2022-12-29 14:45:59 | 查看全部
一看就是dz
我要说一句 收起回复
CrystαlLv.8 发表于 2022-12-29 14:46:07 | 查看全部
图片上传?
我要说一句 收起回复
CrystαlLv.8 发表于 2022-12-29 14:46:24 | 查看全部
这种马,密码一般不都是在文件源码中么?有明码的,可以直接复制输入试试

一般出现这种文件,都是被利用了上传漏洞,然后,把文件伪装成图片,再把文件上传到空间,通过执行命令,将文件释放到指定的有执行权限的目录中,再登录操作!

只要提权全服务器,只需要一个马,就中以批量把全部站点的首页,批量注入跳转代码!

聪明的种马者,会把某个站点,伪装的很好,不让这个站点发生被替换的迹象,等站长把有问题的站,全搞恢复完后,再通过之前没有问题的站,再放出来一个马,继续批量,,这样就造成了,你能恢复多及时,批量替换就可以分分种帮你再替换掉!
我要说一句 收起回复
婷姐Lv.8 发表于 2022-12-29 14:47:13 | 查看全部
那你这种肯定不止一个。全站下载本地,扫描下。
我要说一句 收起回复
独家记忆Lv.8 发表于 2022-12-29 14:47:49 | 查看全部
大马是用小马上传的,小马可能是一句话木话,也可能是一张图片伪装
我要说一句 收起回复
IT618发布Lv.8 发表于 2022-12-29 14:48:26 | 查看全部
密码是aaaaaa,就是一个大马
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

创宇盾启航版免费网站防御网站加速服务
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:3.129.249.45,GMT+8, 2024-9-20 06:41 , Processed in 0.241834 second(s), 134 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2024 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表