AskSword 发表于 2020-4-27 09:41

服务器被莫名注入一个程序,麻烦大佬看下是什么

http://54.235.240.137/sites/default/files/raw 这个是注入后,服务器下载的文件

AskSword 发表于 2020-4-27 09:45

下载地址 https://pan.baidu.com/s/1GM4C66vjA-qQPyiUQi7GSw 提取码ca6f

xiaobaobei2020 发表于 2020-4-27 10:25

这个程序是干嘛的??

shiliguo3285 发表于 2020-4-27 10:46

这就是一个linux木马,应该是通过扫描端口工具 扫描一些敏感漏洞进行批量挂马,你的服务器就变成别人肉鸡

MaiCong 发表于 2020-4-27 10:52

AskSword 发表于 2020-4-27 09:45
下载地址 https://pan.baidu.com/s/1GM4C66vjA-qQPyiUQi7GSw 提取码ca6f

下次别用百度网盘,我去分析一下看看

yzhongyan 发表于 2020-4-27 11:25

多谢。学无止境。

vrvree 发表于 2020-5-1 10:55

多谢。学无止境。
页: [1]
查看完整版本: 服务器被莫名注入一个程序,麻烦大佬看下是什么