记一次服务器被找到后门

1、莫名其妙的数据库中的字段被保存成了script脚本

image.png

2、查找当天的日志文件

find . -name "*.log" | xargs grep -rli "2lym"

发现问题


image.png

3、查找日志

image.png

发现漏洞接口

4、查看内嵌的脚本文件,是谁在作怪

image.png

官网查备案http://www.miitbeian.gov.cn/

image.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容