網上最近流傳寶塔Nginx出現(xiàn)被掛木馬的事件頻傳,今天收集到了一個不錯的站點木馬檢測工具。
提供相關免費的查詢技術支持,同步云端木馬數(shù)據(jù)。
用百度域名檢測結果
用其他存在掛馬的檢測結果
檢測思路:
特征標題:nginx注入惡意代碼,網站被劫持
攻擊者通過劫持nginx,寫入惡意cookie,特征如下 __duid=2_fcbe15baae4c95c341425f51ab4bd6e41666175281578
通過返回頭是否存在此特征進行檢測
檢測方式
1-1 寶塔Nginx掛馬在線檢測:https://security.acb.bet/blog/domain
1-2 輸入您的站點域名
1-3 點擊檢測 即可檢測結果
審核編輯 :李倩
-
木馬
+關注
關注
0文章
47瀏覽量
13490 -
nginx
+關注
關注
0文章
163瀏覽量
12486
原文標題:寶塔Nginx掛馬在線檢測
文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
linux服務器怎么卸載寶塔?完整清理指南與優(yōu)化建議
云服務器 Flexus X 實例,基于寶塔搭建 Typecho 博客平臺

華為云 EulerOS 環(huán)境下,F(xiàn)lexus X 實例快速部署寶塔面板攻略

nginx+lua+redis實現(xiàn)灰度發(fā)布
nginx負載均衡配置介紹

nginx中的正則表達式和location路徑匹配指南

nginx重啟命令linux步驟是什么?
nginx重啟命令linux步驟是什么?
寶塔面板Docker一鍵安裝:部署GPTAcademic,開發(fā)私有GPT學術優(yōu)化工具

寶塔面板一鍵免費部署LobeChat聊天機器人開發(fā)自己私有的ChatGPT

評論