返回列表 发帖
查看: 344|回复: 2

[已关闭] Webshell文件,可能是攻击者成功入侵网站后为维持权限植入的后门文件

5

主题

82

回帖

96

积分

渐入佳境

贡献
0 点
金币
7 个
发表于 2024-1-29 15:50:47 | 显示全部楼层 |阅读模式
BUG反馈
程序版本: X3.5
浏览器:  
BUG地址: 隐藏内容
BUG截图: -
测试用户名: 隐藏内容
测试密码: 隐藏内容
告警描述:检测模型在您的服务器上发现了一个可疑的Webshell文件,可能是攻击者成功入侵网站后为维持权限植入的后门文件。

异常事件详情
提示:在您的系统磁盘上发现了一个可疑文件,建议您先确认文件合法性并进行处理。

木马文件路径:/www/wwwroot/www/install/update_adult.php

文件MD5:c311129f6735b1e82f05fae7fa028d81

首次发现时间:2024-01-21 16:21:39

更新时间:2024-01-21 16:21:39

文件扫描方式: 定时回扫

木马类型:Webshell

源文件下载:下载

恶意行为标签:

分支对抗绕过/指定文件写入/疑似EL表达式

描述:WebShell检测是根据文件内容的威胁程度进行打分,这个文件具备了一定的危险功能,本身具有一定的危险特征,但并不完全保证一定是一个网站后门,也可能是一些包含可疑代码的正常网站文件。

处置建议:如果您确定这个文件确定为WEBSHELL,请将恶意代码注释掉。如果您确定为误报,可以在前台选择忽略、加白或者标记为误报按钮。

事件说明

检测模型在您的服务器上发现了一个可疑的Webshell文件,可能是攻击者成功入侵网站后为维持权限植入的后门文件。

我知道答案 回答被采纳将会获得1 贡献 已有2人回答
回复

使用道具 举报

3

主题

668

回帖

24万

积分

管理员

官方有偿服务QQ 1453650

贡献
117 点
金币
240000 个
QQ
发表于 2024-1-29 16:09:25 | 显示全部楼层
误报,X3.4升级X3.5的文件,升级完删除就行了,这文件正常是不能反复执行的,也就是不删除,你访问也是没用的,不能重复执行
回复 支持 反对

使用道具 举报

5

主题

82

回帖

96

积分

渐入佳境

贡献
0 点
金币
7 个
 楼主| 发表于 2024-2-1 23:04:06 | 显示全部楼层
感谢!!!!!!!!!!!!!!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2024-5-4 01:51 , Processed in 0.040079 second(s), 8 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2024 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表