Mr.chen
  • 首页
  • 动态
  • 归档
  • 留言
  • 友链
  • 动态
    归档
    留言
    友链
首页 标签 宝塔面板Nginx挂马 下的文章

宝塔 Nginx被挂马症状以及解决方法

事件经过最近宝塔面板疑似出现重大安全漏洞。遭到攻击的服务器,Nginx会自动检测header中accept字段是否包含Gzip。如果包含,则会向目标页面中加入一段JS引用,以下两张图来自 HostLoc 中的一篇帖子:未开启Gzip开启Gzip深度剖析(1)JavaScript代码解析插入的这段JS,可以通过解码获得,原文为以下内容:var _0xd4d9=["\x67\x65\x...

 环境&配置,随笔  2023-04-23 PM  4121次  0条

 栏目分类

  •  PHP20
  •  ThinkPHP15
  •  LayUI12
  •  JavaScript2
  •  VUE2
  •  环境&配置6
  •  随笔5
  •  通用函数2
  •  微信开发2
  •  学习笔记2
  •  Laravel1

标签云

layui table模板消息layui cssajaxJWTPHP框架栅格系统与后台布局消息队列loggit自动部署php数组函数layui组件JS选择器请求函数css规范knp-snappyPHP拓展生成PDF微信获取用户信息think-queueJavaScriptgiteeauthz消息提醒vuewkhtmltopdfssh key可变数量的参数Layui xm-select日志

友情链接

小黑的流浪记晨明网络 宁采陈
© 2025 Mr.chen Powered by Typecho Theme by Echo