网上最近流传宝塔Nginx出现被挂木马的事件频传,今天收集到了一个不错的站点木马检测工具。

提供相关免费的查询技术支持,同步云端木马数据。
用百度域名检测结果

用其他存在挂马的检测结果

检测思路:
特征标题:nginx注入恶意代码,网站被劫持
攻击者通过劫持nginx,写入恶意cookie,特征如下 __duid=2_fcbe15baae4c95c341425f51ab4bd6e41666175281578
通过返回头是否存在此特征进行检测
检测方式
1-1 宝塔Nginx挂马在线检测:https://security.acb.bet/blog/domain
1-2 输入您的站点域名
1-3 点击检测 即可检测结果
审核编辑 :李倩
-
木马
+关注
关注
0文章
47浏览量
13663 -
nginx
+关注
关注
0文章
180浏览量
12974
原文标题:宝塔Nginx挂马在线检测
文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
Nginx高并发优化方案
Nginx在企业环境中的调优策略
Nginx和Apache的差异
Nginx配置终极指南
云原生环境里Nginx的故障排查思路
linux服务器怎么卸载宝塔?完整清理指南与优化建议
华为 FlexusX 与 Docker+Nginx 的高效整合之路
云服务器 Flexus X 实例,基于宝塔搭建 Typecho 博客平台
华为云 EulerOS 环境下,Flexus X 实例快速部署宝塔面板攻略

宝塔Nginx挂马在线检测
评论