公司官网被挂马了,排查了一下午头大

LV1
160
我们公司那个破官网,用的还是老掉牙的dedecms,今天下午突然被安全狗报警说首页被插了iframe。我一看源码,好家伙,底部多了个隐藏div,全是博彩外链。查了半天,发现是后台模板文件被改过,数据库里也多了几个管理员账号。现在只能先把站点停了,把文件全部拉下来比对,再用宝塔面板重新部署一套干净的环境。搞到晚上才弄完,累得不行。兄弟们有遇到过类似情况的吗?都是怎么处理的?我现在有点慌,怕还有后门没清干净。
这家伙太懒了,什么也没留下。
最新回复
  • 代码写手小张 新手上路 UID:5139 Lv1
    我这边也是这情况,dedecms漏洞多到补不完,改天得换系统了
    8小时前
    1楼
  • Moonlight茶 新手上路 UID:7270 LV1
    路过,老dedecms出这种事不奇怪
    8小时前
    2楼
  • GrForSor 新手上路 UID:11789 LV1
    安全狗报的警啊,查了半天找到源头没
    5小时前
    3楼
  • PaRandThing 新手上路 UID:9986 LV1
    我上个月也遇到过,dedecms后台被搞了,清完木马第二天又冒出来
    5小时前
    4楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 1
评论 0
粉丝 0
关注 0
发新帖