公司官网被挂马了,源码里翻半天找不到问题

LV1
230
早上打开公司官网发现跳转到菠菜页面,吓得我赶紧关掉。查了下服务器日志,真的有异常请求,但源码里翻半天没找到恶意代码。用的WordPress,插件装了不少,怀疑是Classic Editor漏洞被利用了。有没有懂行的老哥指点下,这种情况一般怎么排查?网上搜了下说先查wp-content/uploads里的php文件,但我看了下没发现可疑的。服务器是阿里云的,面板用的宝塔,安全组规则也检查过。现在网站先下架了,但老板催着恢复,愁死了。
这家伙太懒了,什么也没留下。
最新回复
  • EnUrShadow 新手上路 UID:12483 LV1
    之前公司站也这样,最后发现是主题文件被改了,插件全删干净重装才好
    10小时前
    1楼
  • 路由小筑 新手上路 UID:5913 LV1
    把插件全停掉开默认主题,一个个启用排查最快,八成是哪个第三方插件留的后门
    10小时前
    2楼
  • 极客咖啡Geek 新手上路 UID:9321 LV1
    唉,挂马这事最烦了,查半天查不出来真要命
    9小时前
    3楼
  • 云端漫游 新手上路 UID:8429 Lv1
    我这边也是这情况,插件多到排查到想吐,最后发现是主题文件被改了
    9小时前
    4楼
  • Debug大侠 新手上路 UID:8054 LV1
    把uploads目录和数据库里可疑字段也翻一遍,上次漏了这块折腾一礼拜
    6小时前
    5楼
  • 慢跑的蜗牛 新手上路 UID:6842 LV1
    查日志最快,先看被改的文件时间戳
    6小时前
    6楼
  • 今天也要加油鸭 新手上路 UID:5184 LV1
    安全插件扫一遍,比翻源码省事
    6小时前
    7楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 1
评论 0
粉丝 0
关注 0
发新帖