Как да сканирате изходния код на уебсайта за файлове на задната вратичка? Намерете уязвимости на PHP троянски кон онлайн

WordPress е най-широко използваната безплатна програма с отворен код за изграждане на уебсайтове в света . Много онлайн маркетолози използват WordPress , за да създават уебсайтове за SEO трафик, продажба на реклами, членства, продукти и услуги...

  • Така че WordPress има много богатWordPress плъгини темите са безплатни за изтегляне, докато са налични и по-усъвършенствани, платени професионални версии на плъгини и теми.

Наскоро Чен Уейлян планирал да си купи професионална версия на плъгин за WordPress, затова потърсил в Google и случайно открил уебсайт, който предлагал безплатно сваляне на кракнати версии на плъгини и теми за WordPress.

Просто се опитах да го изтегля и използвам, но не ми се стори добре: защо тези уебсайтове, които предоставят безплатно изтегляне и крак версии, изобщо нямат модел за печалба и няма други реклами на уебсайта?

Тъй като уебсайтът е бил хакван няколко пъти, ние сме много внимателни, когато използваме кракнат софтуер , плъгини или теми, за да не се стигне до евентуални уязвимости, които могат да доведат до „задна вратичка“.

Следните снимки на екрана показват хакването на блога на Чен Вейлян на 31 август 2020 г. ▼

Как да сканирате изходния код на уебсайта за задни файлове? Онлайн сканиране за намиране на уязвимости в PHP

  • LinuxСървърите бяха хакнати и манипулирани от хакери от Индонезия.
  • Във всяка папка на уебсайта има допълнителен файл с уязвимост "mm.php", който може да се използва неправилно.VestaCP причинени от панела.

За да разрешите проблема с хакерството, просто преинсталирайте операционната система CentOS 7 и я заменете с контролния панел на CWP , след което възстановете резервното копие на уебсайта.

  • Тъй като научих за уязвимостта на сигурността на „Pagoda Control Panel“ преди, най-накрая реших да използвамCWP контролен панел.

Какво означава задната врата?

Основно от „троянския кон“, задната врата означава, че софтуерът е добавил вратички, точно като отварянето на задната врата на вашия дом, което е удобно за проникване и кражба на информация.

❗️Предупреждение за теми на плъгини с троянски задни врати

Следните 2 уебсайта предоставят кракнати версии на основните WordPress плъгини и WordPress теми:

1) WPTRY ▼

2) Премиум безплатни теми ▼

  • Чен УейлиангМного е сигурно, че софтуерът, плъгините и темите на тези два уебсайта имат задни вратички. Не ги изтегляйте и използвайте, в противен случай, моля, поемете последствията на свой собствен риск!

?Как да сканираме уязвимостите на троянския кон в задната програма?

Има 2 начина за сканиране на изходния код на уебсайта за задни файлове:

  • Първият: използвайте плъгин за сканиране за защита на WordPress
  • Второ: използвайтеонлайн инструментиУнищожаване на сканирани файлове

?Първо: Използвайте плъгин за сканиране за защита на WordPress

Препоръчително е да използвате този плъгин за сканиране на сигурността на уебсайта на WordPress - Wordfence Security, за да сканирате всички теми и плъгини на уебсайта на WordPress на партиди, за да откриете дали има файлове с уязвимости на PHP задната врата▼

?Второ: използвайте сканиране за сигурност, за да намерите онлайн инструмент за файлове с уязвимости на PHP

Онлайн инструменти, които да ви помогнат да анализирате подозрителни файлове и URL адреси, да откривате типове зловреден софтуер ▼

Надяваме се, че статията „Как да сканирате изходния код на уебсайт за задни врати? Онлайн търсене на уязвимости в PHP троянски кон“, споделена в блога на Чен Вейлианг ( https://www.chenweiliang.com/ ), ще ви бъде полезна.

Чувствайте се свободни да споделите линка към тази статия: https://www.chenweiliang.com/cwl-1405.html

За да отключите още скрити трикове🔑, заповядайте в нашия Telegram канал!

Споделете и харесайте, ако ви харесва! Вашите споделяния и харесвания са нашата постоянна мотивация!

 

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Преминете към Top