宝塔Nginx挂马在线检测

admin 2022年12月19日12:08:39评论153 views字数 342阅读1分8秒阅读模式

网上最近流传宝塔Nginx出现被挂木马的事件频传,今天收集到了一个不错的站点木马检测工具

宝塔Nginx挂马在线检测
提供相关免费的查询技术支持,同步云端木马数据。

  • 用百度域名检测结果

    宝塔Nginx挂马在线检测


  • 用其他存在挂马的检测结果

    宝塔Nginx挂马在线检测

检测思路:

特征标题:nginx注入恶意代码,网站被劫持

攻击者通过劫持nginx,写入恶意cookie,特征如下:Set-Cookie: __duid=2_fcbe15baae4c95c341425f51ab4bd6e41666175281578

通过返回头是否存在此特征进行检测

 检测方式

1-1 宝塔Nginx挂马在线检测:https://security.acb.bet/blog/domain
1-2 输入您的站点域名
1-3 点击检测 即可检测结果


原文始发于微信公众号(bgbing安全):宝塔Nginx挂马在线检测

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月19日12:08:39
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   宝塔Nginx挂马在线检测http://cn-sec.com/archives/1471087.html

发表评论

匿名网友 填写信息