记录一次由调试发现服务器被挂马的经历

以前我从来不写博客的!你写么?我不写!就是,正经人谁写日记?

前几天看到这套主题,实在忍不住心中的喜爱之情。遂斥巨资买下该主题搭建了一个博客。

正当我在大展手脚按下F12的时候,发现有一个js链接一直报404!!

https://a.msstatic.net/main3/common/assets/template/head/ad.tmpl_a9b7.js

本来觉得没啥,网站程序引用的各种js会随着时间的流逝而失效,也正常;只需要手动找到该js补上就可以了。

然后我打开了百度,发现了这一篇帖子:https://www.prkblog.cn/p/bt-202212.html

我随即输入了检测代码:

curl -sSO http://download.bt.cn/tools/w_check.py && btpython w_check.py && rm -rf w_check.py

然后确定我服务器被挂马了!!我以为有问题就有解决方法,结果发现并没有好的解决方法。并且,当你搭建一个新的网站,该大马会以极快的速度感染新的网站。

至此,我不在保有希望,赶紧重做服务器保平安。

PS:该大马好像不会被阿里云的防护检测到!!我用的就是阿里云新加坡的,没有收到安全提醒!

消息盒子
# 您需要首次评论以获取消息 #
# 您需要首次评论以获取消息 #

只显示最新10条未读和已读信息