当前位置:论坛首页 > Linux面板 > 求助

【待反馈】waf被挂马

发表在 Linux面板2024-12-19 21:28 [复制链接] 6 308

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:9.0

系统版本:centos7.9

问题描述:网站直接跳转出去了,根据跳转的连接发现waf中的lua文件被篡改了

相关截图(日志、错误):

使用道具 举报 只看该作者 回复
发表于 2024-12-20 18:04:53 | 显示全部楼层
您好,你那边服务器厂商是哪家的?方便的话,扫描联系下南一提供的二维码,我们看下问题。
使用道具 举报 回复 支持 反对
发表于 2024-12-19 21:33:06 | 显示全部楼层
/www/server/btwaf/public/public.lua
扩展名不支持.lua的文件,没办法上传,标准的文件是1千多行,被篡改之后,文件变成了2千多行
被篡改之后,站点根据访问的ip,进行跳转,计算的有时间,时间间隔内不跳转
WechatIMG105.jpg

使用道具 举报 回复 支持 反对
发表于 2024-12-19 21:37:42 | 显示全部楼层
WechatIMG106.jpg



主要是这段代码,返回给客户端一段js代码
使用道具 举报 回复 支持 反对
发表于 2024-12-19 21:41:53 | 显示全部楼层
WechatIMG107.jpg


这段就更加明显了,判断是否是手机端,如果手机端的话,就执行跳转方法
使用道具 举报 回复 支持 反对
发表于 2024-12-19 21:45:10 | 显示全部楼层
WechatIMG108.jpg

跳转方法
使用道具 举报 回复 支持 反对
发表于 2024-12-20 10:29:02 | 显示全部楼层
您好,建议您扫码联系我司的安全运维服务经理咨询一下
99d47b9a80c0a6bcb248819bd7c58ecc.png
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表