公司官网被挂马了,源码里翻半天找不到问题 UnMayHarm UID:13758 LV1 9小时前 金融 226 早上打开公司官网发现跳转到菠菜页面,吓得我赶紧关掉。查了下服务器日志,真的有异常请求,但源码里翻半天没找到恶意代码。用的WordPress,插件装了不少,怀疑是Classic Editor漏洞被利用了。有没有懂行的老哥指点下,这种情况一般怎么排查?网上搜了下说先查wp-content/uploads里的php文件,但我看了下没发现可疑的。服务器是阿里云的,面板用的宝塔,安全组规则也检查过。现在网站先下架了,但老板催着恢复,愁死了。 这家伙太懒了,什么也没留下。 0 0