公司网站被挂马折腾一宿,源码里到底藏了啥

LV1
127
昨晚加班到十一点,客户那边网站突然跳转赌博页面,吓得我赶紧连服务器查。FTP翻了一圈,发现index.php被改过,多了段加密代码,解密出来是个后门。这年头搞网站的真是防不胜防,安全狗和D盾都装了还是被搞。 想问问老哥们,你们平时排查这种挂马都怎么弄?我这次是直接删文件恢复备份,但觉得治标不治本,入口没堵住下次还得中招。有没有靠谱的源码安全审计工具推荐?或者有啥经验分享一下,我快被这破事整崩溃了。
这家伙太懒了,什么也没留下。
最新回复
  • DeployDog 新手上路 UID:7129 LV1
    看到加密代码直接头皮发麻,这活儿真不是人干的
    3小时前
    1楼
  • ImCharmChart 新手上路 UID:10781 LV1
    上个月我也遇到一回,查了半天发现是插件漏洞进来的,气得够呛
    2小时前
    2楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 2
评论 1
粉丝 0
关注 0
发新帖