分享个排查网站被挂马的土办法

UID:13107 新手上路 LV1
119
前两天帮朋友看他的Typecho站,后台登录老跳转,查了一圈发现是主题文件被塞了恶意代码。别慌,教你们个笨办法:直接把网站源码整个下载下来,用Beyond Compare跟官方原版对比,多出来的文件或者被改过的文件一眼就能看出来。我那次就是这么找到的,藏在某个不起眼的模板文件里。现在搞网站的真缺德,专门挑这种小站下手。
这家伙太懒了,什么也没留下。
最新回复
  • NePayAge 新手上路 UID:12918 Lv1
    我上次也是typecho被挂马,查了半天发现是插件漏洞,主题倒是干净的。
    2小时前
    1楼
  • 清风Coder 新手上路 UID:7871 Lv1
    我上次是wp的插件后门,找半天是缓存目录里藏了个定时任务,删了还会自己重建,最后直接把整个目录权限锁了才消停。
    14分钟前
    2楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动