查看: 358|回复: 1
收起左侧

[随笔心得] 服务器外流插件后门代码

[复制链接]
admin 发表于 2024-9-12 15:24:21 | 显示全部楼层 |阅读模式
伴随的服务器重启每次都会感染其他LUA文件,所有LUA文件最后面都生成这种代码,
每个LUA文件生成的这种代码都有一个共同特征码x63
一定要清理完所有脚本里的感染代码,和感染源!感染源不清理就会重启一次端感染一次LUA文件!
已知感染源



感染这类后门插件多是用了外流插件和一些特定的端
如luluESX1.75  1.85 1.90 他出售的端都带感染后门!
几经转手倒卖应该已经发扬光大下去了!



b383fa2413956c85bf46ee561ea39231.png
像是上面图片这种从远程下载文件的八九不离十也是后门
搜索PerformHttpRequest这个删除此类插件就行了
楼主热帖
回复 论坛版权

使用道具 举报

升级进度: 71%

sinyuan98627 发表于 2024-10-30 00:19:53 | 显示全部楼层
请问带后门的插件启动之后立刻会感染吗?还是说有潜伏期。我自己的服务器现在进不去 ,说我是偷插件的贼
我要说一句 收起回复
回复

使用道具 举报

文明发言,和谐互动
文明发言,和谐互动
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|首页 ( 冀ICP备2021005225号-1 ) |网站地图

GMT+8, 2025-2-8 21:36 , Processed in 0.073002 second(s), 13 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表