公司内网被挂马了,折腾一上午

LV1
151
早上来单位发现内网那个老门户网站打开慢得跟蜗牛似的,F12一看全是乱七八糟的请求。查了半天Nginx日志,发现有人往服务器上上传了webshell,用的还是DedeCMS那个老得掉渣的洞。这系统还是我十年前搭的,一直懒得升级,这下好了,老老实实花了半天时间清理加固。领导还催着要报表,真是。 提醒一下还在用DedeCMS的老哥们,赶紧看看后台文件有没有被改过,别跟我似的等出事了才想起来补窟窿。现在这年头,漏洞利用工具都是自动化的,根本不给你反应时间。
这家伙太懒了,什么也没留下。
最新回复
  • TeaBreakDev 新手上路 UID:6353 LV1
    查一下是不是弱口令进的,老系统漏洞最多
    2小时前
    1楼
  • NoNorCream 新手上路 UID:10477 LV1
    这情况我也遇到过,老系统改起来费劲,还是得先把上传目录权限收紧点
    2小时前
    2楼
  • ZeCalmHarm 新手上路 UID:10495 LV1
    查一下是不是老版本php没过滤上传类型,我们之前也栽在这上面
    1小时前
    3楼
  • BrLendBall 新手上路 UID:10786 LV1
    F12看请求是最直观的,先封了上传接口再说
    32分钟前
    4楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 1
评论 4
粉丝 0
关注 0
发新帖