Kako skenirati izvorni kod web stranice u potrazi za backdoor datotekama? Pronađite ranjivosti PHP trojanskog konja na mreži

WordPress je najkorišteniji besplatni program otvorenog koda za izradu web stranica na svijetu . Mnogi online marketeri koriste WordPress za izradu web stranica za SEO promet, prodaju oglasa, članstava, proizvoda i usluga...

  • Dakle, WordPress ima vrlo bogatu ponuduWordPress dodataki teme su besplatni za preuzimanje, dok su naprednije, plaćene profesionalne verzije dodataka i tema također dostupne.

Nedavno je Chen Weiliang planirao kupiti profesionalnu verziju WordPress dodatka, pa je pretražio Google i slučajno otkrio web stranicu koja je nudila besplatno preuzimanje crackiranih verzija WordPress dodataka i tema.

Jednostavno sam ga pokušao preuzeti i upotrijebiti, ali nije mi bilo dobro: zašto ove web stranice koje nude besplatno preuzimanje i krekirane verzije uopće nemaju model zarade, a na web stranici nema drugih reklama?

Budući da je web stranica nekoliko puta hakirana, vrlo smo oprezni pri korištenju crackiranog softvera , dodataka ili tema, za svaki slučaj da postoje bilo kakve "backdoor" ranjivosti.

Slijedeće su snimke zaslona hakiranog bloga Chen Weiliang 31. kolovoza 2020. ▼

Kako skenirati izvorni kod web stranice u potrazi za backdoor datotekama?

  • LinuxHakeri iz Indonezije hakirali su i petljali u poslužitelje.
  • Postoji dodatna datoteka ranjivosti "mm.php" u svakoj mapi web stranice, koja se može koristiti nesavršeno.VestaCP uzrokovane pločom.

Da biste riješili problem s hakiranjem, jednostavno ponovno instalirajte operativni sustav CentOS 7 i zamijenite ga CWP kontrolnom pločom , a zatim vratite sigurnosnu kopiju web stranice.

  • Budući da sam ranije saznao za sigurnosnu ranjivost "Pagoda Control Panela", konačno sam odlučio koristitiUpravljačka ploča CWP.

Što znači backdoor?

Uglavnom od "trojanskog konja", backdoor znači da je softver dodao rupe u zakonu, baš kao i otvaranje stražnjih vrata vašeg doma, što je zgodno za upad i krađu informacija.

❗️Upozorenje o temama dodataka s trojanskim stražnjim vratima

Sljedeće 2 web stranice pružaju krekirane verzije glavnih WordPress dodataka i WordPress tema:

1) WPTRY ▼

2) Premium besplatne teme ▼

  • Chen WeiliangSasvim je sigurno da softver, dodaci i teme na ove dvije web stranice imaju rupe u zakuliscima. Nemojte ih preuzimati i koristiti, u protivnom snosite posljedice na vlastitu odgovornost!

?Kako skenirati ranjivosti backdoor programa trojanskog konja?

Postoje 2 načina za skeniranje izvornog koda web stranice u potrazi za backdoor datotekama:

  • Prvi: upotrijebite WordPress dodatak za sigurnosno skeniranje
  • Drugo: koristitionline alateUbij skenirane datoteke

?Prvo: upotrijebite WordPress dodatak za sigurnosno skeniranje

Preporuča se koristiti ovaj WordPress dodatak za sigurnosno skeniranje web stranice - Wordfence Security za skeniranje svih tema i dodataka na WordPress web stranici u serijama kako bi se otkrilo postoje li PHP backdoor datoteke ranjivosti▼

?Drugo: upotrijebite sigurnosno skeniranje za pronalaženje datoteka PHP ranjivosti na mreži

Online alati koji će vam pomoći analizirati sumnjive datoteke i URL-ove, otkriti vrste zlonamjernog softvera ▼

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Dođite na vrh