宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
查看: 559|回复: 9

wp外贸站被黑咋排查呢

[复制链接]
发表于 2024-8-24 10:04:26 | 显示全部楼层 |阅读模式
本帖最后由 饕餮 于 2024-8-24 10:06 编辑

求助各位大佬,wordpress外贸站安装了一堆插件和和主题,可能某个插件、主题有后门,给人下了药,网站内容被改了,你们一般怎么排查?直接全部重新装?
发表于 2024-8-24 10:27:05 | 显示全部楼层
wordpress还是php写的吧,直接解密加的插件和主题,一个个看代码。
 楼主| 发表于 2024-8-24 10:34:59 | 显示全部楼层
moying 发表于 2024-8-24 10:27
wordpress还是php写的吧,直接解密加的插件和主题,一个个看代码。

看来只能这样了
发表于 2024-8-24 10:44:30 | 显示全部楼层
首先把整站下载下来用d盾这些软件扫一下排查下简单的漏洞,然后你就直接所有文件按修改日期排序,把最近改过的全部打开看下。第三个是本地部署,然后断网看下控制台有没有输出什么错误内容。
 楼主| 发表于 2024-8-24 11:28:29 | 显示全部楼层
zsj1259 发表于 2024-8-24 10:44
首先把整站下载下来用d盾这些软件扫一下排查下简单的漏洞,然后你就直接所有文件按修改日期排序,把最近改 ...

d盾、河马扫出来的都看了,没啥毛病,都是和官方的一模一样。就很烦,我也是看修改日期只能看到被修改的代码,但是无从得知从哪里修改到代码的入口,找不到根源
发表于 2024-8-24 11:33:28 | 显示全部楼层
饕餮 发表于 2024-8-24 11:28
d盾、河马扫出来的都看了,没啥毛病,都是和官方的一模一样。就很烦,我也是看修改日期只能看到被修改的 ...

本地部署断网看看控制台,如果是一句话木马这些他们首先会将你服务器的ip发送给他们的服务器才能连接,断网控制台可能会爆某某域名连接错误,如果单纯是某漏洞啥的导致的那就没办法了。
 楼主| 发表于 2024-8-24 12:59:31 | 显示全部楼层
zsj1259 发表于 2024-8-24 11:33
本地部署断网看看控制台,如果是一句话木马这些他们首先会将你服务器的ip发送给他们的服务器才能连接,断 ...

好的,谢谢大佬,我研究一下
发表于 2024-8-24 13:02:21 来自手机 | 显示全部楼层
可怜的站立鸡
发表于 2024-8-24 13:04:41 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|FastFib VPS论坛

GMT+8, 2024-9-21 04:28 , Processed in 0.066043 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表