公司网站被挂马折腾一宿,源码里到底藏了啥 OrBandFriend UID:10319 LV1 3小时前 技术 121 昨晚加班到十一点,客户那边网站突然跳转赌博页面,吓得我赶紧连服务器查。FTP翻了一圈,发现index.php被改过,多了段加密代码,解密出来是个后门。这年头搞网站的真是防不胜防,安全狗和D盾都装了还是被搞。 想问问老哥们,你们平时排查这种挂马都怎么弄?我这次是直接删文件恢复备份,但觉得治标不治本,入口没堵住下次还得中招。有没有靠谱的源码安全审计工具推荐?或者有啥经验分享一下,我快被这破事整崩溃了。 这家伙太懒了,什么也没留下。 0 0