当前位置:论坛首页 > Linux面板 > 讨论

【待反馈】宝塔系统挂马问题,找到原因了!

发表在 Linux面板2023-3-3 19:07 [复制链接] 1 2560

经过不断的测试,使用程序模仿蜘蛛,发现后门木马程序不在网站程序之中,而是入侵挂马的宝塔系统。
下图是我测试蜘蛛访问,得出的网站后台结果。

QQ截图20230303190210.png

下面图是我写的木马程序,放在程序中,测试挂马,宝塔根本不能检测。
事实证明,木马程序是通过宝塔系统,植入。而不是我们网站的程序。
QQ浏览器截图20230302182228.png

我是个技术,就是测试。希望宝塔可以解决这些后门问题。我已经升级最新版宝塔,Nginx也升级到了最新版,但后门问题还是无法解决。


使用道具 举报 只看该作者 回复
发表于 2023-3-3 20:52:39 | 显示全部楼层

漏洞

您好,这边跟安全技术工程师确认您这个是网站漏洞导致并非是面板这边引起的。
您那边可以复现过程或者是具体漏洞信息,您也可到补天平台提交相关信息

补天漏洞平台漏洞征集地址:https://www.butian.net/Article/content/id/521
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表