Backdoor faylları üçün veb saytın mənbə kodunu necə skan etmək olar? PHP Trojan atı zəifliklərini onlayn tapın

WordPressBu, dünyada ən çox istifadə edilən pulsuz və açıq mənbədirveb sayt qurunproqram, çox var网络 营销personal tərəfindən istifadə olunurWordPress saytıetməkSEOTrafik reklamları satır, üzvləri satır, məhsul satır, xidmətlər satır...

  • Beləliklə, WordPress çox zəngindirWordPress plaginivə mövzuları yükləmək pulsuzdur, eyni zamanda plaginlərin və mövzuların daha təkmil, pullu pro versiyaları da mövcuddur.

yaxınlardaChen WeiliangBir WordPress plagininin peşəkar versiyasını almağı planlaşdırırsınızsa, öyrənmək üçün Google-a gedin və təsadüfən WordPress plaginlərinin və mövzularının çatlanmış versiyalarının pulsuz endirilməsini təmin edən bir veb sayt olduğunu tapın.

Mən sadəcə onu yükləyib istifadə etməyə çalışdım, amma düz gəlmədi: niyə pulsuz yükləməni təmin edən bu veb saytların cracked versiyaları var, ümumiyyətlə heç bir mənfəət modeli yoxdur və saytda başqa heç bir reklam yoxdur?

Veb sayt bir neçə dəfə sındırıldığı üçün mən crack edilmiş versiyadan istifadə edirəmProqram təminatı, plaginlər və ya mövzular, "arxa qapı" zəiflik proqramı olduğu halda çox diqqətli olun.

Aşağıdakı 2020 avqust 08-ci ildirChen WeiliangHack edilmiş bloq saytının ekran görüntüsü▼

Backdoor faylları üçün veb saytın mənbə kodunu necə skan etmək olar? PHP Trojan atı zəifliklərini onlayn tapın

  • LinuxServerlər İndoneziyadan olan hakerlər tərəfindən sındırılıb və saxtalaşdırılıb.
  • Veb saytın hər bir qovluğunda əlavə "mm.php" boşluq faylı var ki, bu da qeyri-kamil şəkildə istifadə edilə bilər.VestaCP paneldən qaynaqlanır.

Hacklənmə problemini həll etmək birbaşa yenidən quraşdırmaqdırCentOS 7 OS və dəyişdirinCWP İdarəetmə Panelini quraşdırın, sonra veb saytın ehtiyat nüsxəsini bərpa edin▼

  • "Pagoda İdarəetmə Paneli" nin təhlükəsizlik zəifliyi haqqında əvvəllər öyrəndiyim üçün nəhayət istifadə etmək qərarına gəldim.CWP İdarəetmə Paneli.

arxa qapı nə deməkdir?

Əsasən “Troya atı”ndan arxa qapı o deməkdir ki, proqram təminatı evinizin arxa qapısını açmaq kimi boşluqlar əlavə edib ki, bu da müdaxilə və məlumatların oğurlanması üçün əlverişlidir.

❗️Troyan arxa qapıları olan plagin mövzuları haqqında xəbərdarlıq

Aşağıdakı 2 vebsayt əsas WordPress plaginlərinin və WordPress mövzularının çatlamış versiyalarını təqdim edir:

1) WPTRY ▼

2) Premium Pulsuz Mövzular ▼

  • Chen WeiliangƏminik ki, bu iki veb-saytdakı proqram təminatı, plaginlər və mövzularda arxa qapı boşluqları var.Onları yükləməyin və istifadə etməyin, əks halda nəticələri öz riskinizlə daşıyın!

?Truva atı arxa qapı proqramının zəifliklərini necə skan etmək olar?

Backdoor faylları üçün veb saytın mənbə kodunu skan etməyin 2 yolu var:

  • Birincisi: WordPress təhlükəsizlik skan plaginindən istifadə edin
  • İkincisi: istifadə edinonlayn alətlərSkan fayllarını öldürün

?Birinci: WordPress Təhlükəsizlik Skanlama Pluginindən istifadə edin

PHP backdoor zəiflik fayllarının olub-olmadığını aşkar etmək üçün WordPress veb-saytındakı bütün mövzuları və plaginləri skan etmək üçün bu WordPress veb-sayt təhlükəsizliyi skan plaginindən - Wordfence Security-dən istifadə etmək tövsiyə olunur▼

?İkinci: PHP zəiflik fayllarını onlayn alət tapmaq üçün təhlükəsizlik skanından istifadə edin

Şübhəli faylları və URL-ləri təhlil etməyə, zərərli proqram növlərini aşkar etməyə kömək edəcək onlayn alətlər ▼

Hope Chen Weiliang Blogu ( https://www.chenweiliang.com/ ) sizin üçün faydalı olan "Veb saytının mənbə kodunu arxa qapı faylları üçün necə skan etmək olar? Onlayn PHP Trojan at boşluqlarını tapın" paylaşdı.

Bu məqalənin linkini paylaşmağa xoş gəlmisiniz:https://www.chenweiliang.com/cwl-1405.html

Ən son yenilikləri əldə etmək üçün Chen Weiliang bloqunun Telegram kanalına xoş gəlmisiniz!

🔔 Kanalın ən yaxşı kataloqunda dəyərli "ChatGPT Məzmun Marketinq AI Aləti İstifadə Bələdçisi"ni ilk əldə edən siz olun! 🌟
📚 Bu təlimatda böyük dəyər var, 🌟Bu nadir fürsətdir, qaçırmayın! ⏰⌛💨
Bəyəndinizsə paylaşın və bəyənin!
Paylaşımlarınız və bəyənmələriniz davamlı motivasiyamızdır!

 

发表 评论

Elektron poçtunuz dərc olunmayacaq. Zəruri sahələrdən istifadə olunur * Etiket

yuxarıya sürüşdürün