宝塔那个中招的,是不是都没改后台登陆端口?

56次阅读

共计 1031 个字符,预计需要花费 3 分钟才能阅读完成。

宝塔那个中招的,是不是都没改后台登陆端口?

打开两步验证应该没什么问题吧,这件事情最恶心的就是宝塔方面的态度,有问题不解决还特么在论坛删帖掩盖事实。简直让人大跌眼镜!果然一群敲代码的榆木疙瘩干不出什么人事!肯定都是默认配置,就跟 x -ui 默认配置一个道理那肯定是必然了,都是按指纹搜索的,不然谁知道你用的宝塔。

88232128 发表于 2022-12-11 00:34
那肯定是必然了,都是按指纹搜索的,不然谁知道你用的宝塔。

也是好奇这个问题不知道,反正目前为止还是少数人中招我都是禁端口访问。最终都是反代 127.0.0.1 访问我是改了,还是中招了咋看有没有中招

百度傻逼 发表于 2022-12-11 02:25
咋看有没有中招

宝塔官方有出一个一键检测代码,我看了我的面板上个月就被清空面板操作日志
不是默认端口,我不知道怎么做到的

kem 发表于 2022-12-11 02:29
宝塔官方有出一个一键检测代码,我看了我的面板上个月就被清空面板操作日志
不是默认端口,我不知道怎么 …

Command ‘btpython’ not found, did you mean:
command ‘ptpython’ from deb ptpython (3.0.20-2)
command ‘bpython’ from deb bpython (0.22.1-2)
Try: sudo apt install <deb name>
-bash: btpython: command not found
复制代码
这个不知道算不算异常

百度傻逼 发表于 2022-12-11 02:53
这个不知道算不算异常

没懂你这个,你可以搜索一下 jp37av 这个结尾的,我看了一圈,包括我自己的服务器里面都有这个马

kem 发表于 2022-12-11 03:01
没懂你这个,你可以搜索一下 jp37av 这个结尾的,我看了一圈,包括我自己的服务器里面都有这个马 …

网页里搜这个吗?还是哪里搜这个?

Sooele 发表于 2022-12-11 02:15
我都是禁端口访问。最终都是反代 127.0.0.1 访问

怎么搞,想学宝塔有 xss 漏洞,可能是被注入了,然后登录宝塔你可以禁止端口。。然后用 CF tunnel 访问

美女约吗 发表于 2022-12-11 03:29
网页里搜这个吗?还是哪里搜这个?

宝塔搜索文件,在两个目录里面都有,你看我的主题贴里面有贴
https://hostloc.com/thread-1113164-1-1.html

正文完
 0