Web サイトのソース コードをスキャンしてバックドア ファイルを検出する方法 PHP トロイの木馬の脆弱性をオンラインで検索する

WordPress世界で最も使用されている無料のオープンソースですウェブサイトを構築するプログラム、たくさんありますウェブサイトスタッフが使用WordPressのウェブサイトやるSEOトラフィックは、広告を販売し、会員を販売し、製品を販売し、サービスを販売しています...

  • したがって、WordPress には非常に豊富な機能があります。WordPressプラグインおよびテーマは無料でダウンロードできますが、プラグインとテーマのより高度な有料のプロ バージョンも利用できます。

最近チェン・ウェイリアンWordPress プラグインのプロフェッショナル バージョンを購入する予定がある場合は、Google にアクセスして調べてください。偶然にも、WordPress プラグインとテーマのクラック バージョンを無料でダウンロードできる Web サイトがあることに気付きます。

単純にダウンロードして使用してみましたが、違和感がありました。無料でダウンロードしてクラック バージョンを提供するこれらの Web サイトには、収益モデルがまったくなく、Web サイトに他の広告が表示されないのはなぜですか。

ウェブサイトは何度かハッキングされているため、クラック版を使用していますソフトウェア、プラグインまたはテーマは、「バックドア」脆弱性プログラムがある場合に備えて非常に慎重です。

以下は2020年08月31日チェン・ウェイリアンハッキングされたブログサイトのスクリーンショット▼

Web サイトのソース コードをスキャンしてバックドア ファイルを検出する方法 PHP トロイの木馬の脆弱性をオンラインで検索する

  • Linuxサーバーは、インドネシアのハッカーによってハッキングされ、改ざんされました。
  • Web サイトの各フォルダーには、追加の「mm.php」脆弱性ファイルがあり、不完全に使用される可能性があります。VestaCP パネルが原因。

ハッキングの問題を解決するには、直接再インストールする必要がありますCentOSの 7OSとに変更CWPコントロールパネルをインストールします、次にウェブサイトのバックアップを復元▼

  • 「Pagoda Control Panel」のセキュリティ上の脆弱性を以前に知ったので、最終的に使用することにしましたCWP コントロール パネル

? バックドアとは?

バックドアとは主に「トロイの木馬」で、侵入や情報窃取に便利な自宅の裏口を開けるのと同じように、ソフトウェアが抜け穴を追加したことを意味します。

❗️トロイの木馬のバックドアを含むプラグイン テーマに関する警告

次の 2 つの Web サイトでは、主要な WordPress プラグインと WordPress テーマのクラック バージョンが提供されています。

1) WPTRY ▼

2) プレミアム無料テーマ ▼

  • チェン・ウェイリアンこれら 2 つの Web サイトのソフトウェア、プラグイン、およびテーマには、バックドアの抜け穴があることは間違いありません。ダウンロードして使用しないでください。

?トロイの木馬バックドア プログラムの脆弱性をスキャンする方法は?

ウェブサイトのソース コードをスキャンしてバックドア ファイルを探す方法は 2 つあります。

  • XNUMX つ目: WordPress セキュリティ スキャン プラグインを使用する
  • XNUMX番目: 使用オンラインツールスキャンファイルを強制終了

?まず: WordPress セキュリティ スキャン プラグインを使用する

この WordPress Web サイト セキュリティ スキャン プラグイン - Wordfence Security を使用して、WordPress Web サイトのすべてのテーマとプラグインをバッチでスキャンし、PHP バックドア脆弱性ファイルがあるかどうかを検出することをお勧めします ▼

?XNUMX: セキュリティ スキャンを使用して、PHP 脆弱性ファイルをオンライン ツールで見つける

疑わしいファイルや URL の分析、マルウェアの種類の検出に役立つオンライン ツール ▼

Hope Chen Weiliang ブログ ( https://www.chenweiliang.com/ ) が「Web サイトのソース コードをスキャンしてバックドア ファイルを検出する方法は? PHP トロイの木馬の抜け穴をオンラインで見つける方法」を共有しました。

この記事のリンクを共有することを歓迎します。https://www.chenweiliang.com/cwl-1405.html

Chen WeiliangのブログのTelegramチャンネルへようこそ。最新のアップデートを入手できます!

🔔 貴重な「ChatGPT コンテンツ マーケティング AI ツール使用ガイド」をチャンネル トップ ディレクトリでいち早く入手してください! 🌟
📚 このガイドには非常に価値のある内容が含まれています。🌟これはめったにない機会です、お見逃しなく! ⏰⌛💨
気に入ったらシェア&いいね!
あなたの共有といいねは、私たちの継続的な動機です!

 

发表评论

あなたのメールアドレスが公開されることはありません。 必須アイテム * 标注

トップにスクロールします