虎绿林HU60.CN
发现版块
Enter
发布登录
发现版块发布我的社区荣誉
登录
虎绿林让技术讨论持续生长
主题Jhin经典
京ICP备18041936号-1
天
用户主页

天蓝

骨灰

这位用户还没有留下个人签名。

50回复20153UID注册于 2015/08/11 17:27
登录后关注
主题回复
发布记录

参与的回复

第 1 页
回复了主题Windows 端超高网络连接数优化命令
#1

这个一般在windows server上会经常出现连接数不够导致异常的问题
小米MIX2s(白)

1月27日查看完整回复
回复了主题[求助]有没有软件可以把屏幕尺寸缩小
#4
雕刻行业吗 小米MIX2s(白)
2025年2月9日查看完整回复
回复了主题有偿求助python自动化在windows上安装pcap、wireshark,以及打开网卡pcap方案
#1

@老虎会游泳

小米MIX2s(白)
2025年1月23日查看完整回复
回复了主题有没有大佬动snmp的配置
#1

@freeor,你到服务器上看一下哪个进程在监听udp161 ,然后停掉就好了
小米MIX2s(白)

2023年5月14日查看完整回复
回复了主题咨询老虎和各位自装centos系统的虎友们一些问题
#18

@艾木友尔尔巴,+1 用ubuntu 很舒服
小米MIX2s(白)

2023年3月28日查看完整回复
回复了主题windows更新会未经用户许可自动重启吗?
#13

@yiluo,win10可以通过修改文件夹权限永久关闭自动更新 https://www.bilibili.com/video/BV1DF411q7ZJ/?vd_source=95289923721205bbf1067187e0816dc7
小米MIX2s(白)

2022年12月24日查看完整回复
回复了主题php计算 crc16 ccitt 校验码 海康workerman
#2

大佬
小米MIX2s(白)

2022年12月11日查看完整回复
回复了主题宝塔官方公告】关于外传宝塔面板或Nginx异常的公告
#3

有幸遇到过:https://hu60.cn/q.php/bbs.topic.103814.html
小米MIX2s(白)

2022年12月11日查看完整回复
回复了主题朋友网站被挂马,如何排查
#24

@罐子,没说怎么替换的
小米MIX2s(白)

2022年10月1日查看完整回复
回复了主题朋友网站被挂马,如何排查
#23

@罐子,https://www.bt.cn/bbs/forum.php?mod=viewthread&tid=96727&highlight=nginx
小米MIX2s(白)

2022年10月1日查看完整回复
回复了主题朋友网站被挂马,如何排查
#21

刚刚在宝塔论坛看了下,很多人出现类似的问题,已经有人排查出是nginx二进制文件被替换了
小米MIX2s(白)

2022年9月30日查看完整回复
回复了主题朋友网站被挂马,如何排查
#20

最新进展:之前重装nginx后 现在问题复现
小米MIX2s(白)

2022年9月30日查看完整回复
回复了主题linux如何抓http包
#9

@残缘,大概数据流向如何,APP->nginx->tomcat/php-fpm?中间有没有其他CDN
小米MIX2s(白)

2022年9月30日查看完整回复
回复了主题朋友网站被挂马,如何排查
#19

@大尨,有的会根据IP什么的决定
小米MIX2s(白)

2022年9月29日查看完整回复
回复了主题朋友网站被挂马,如何排查
#17

@罐子,用了 https 应该不是中间人,例如运营商。。不过买通内部运维倒是有点可能,出现问题的两个网站服务器好像都在同一家公司的机房
小米MIX2s(白)

2022年9月29日查看完整回复
回复了主题linux如何抓http包
#3

tcpdump
小米MIX2s(白)

2022年9月29日查看完整回复
回复了主题朋友网站被挂马,如何排查
#16

@罐子,不会的,用了 https
小米MIX2s(白)

2022年9月29日查看完整回复
回复了主题朋友网站被挂马,如何排查
#14

@罐子,现在不清楚是否还能复现
1.一开始是电脑都会弹
2.后面是只有手机会弹
3.重装nginx后次日晚,有两个使用校园网的访问反馈依然弹窗,但是更换数据流量后正常,证明不是浏览器js缓存的问题
4.可能又被挂马了,但是不是所有访问都弹,可能只有部分IP会弹,也不好复现
5.观察中
小米MIX2s(白)

2022年9月29日查看完整回复
回复了主题朋友网站被挂马,如何排查
#12

@梦浪的小虾米,编译安装的nginx v1.20,其他的phpmyadmin,php版本什么的不确定

@罐子,另外罐子的群友遇到同样的挂马,是极速安装的nginxv 1.22(也是用的宝塔)


最新进展:使用goby和nessus扫描工具并未扫出服务器漏洞
小米MIX2s(白)

2022年9月29日查看完整回复
回复了主题朋友网站被挂马,如何排查
#9

@卷心菜,早不搞了
小米MIX2s(白)

2022年9月25日查看完整回复
回复了主题朋友网站被挂马,如何排查
#7

@晨曦,我不是很会看漏洞,这是搜索到的一些nginx相关漏洞

https://www.tenable.com/cve/search?q=nginx&sort=newest&page=1
小米MIX2s(白)

2022年9月25日查看完整回复
回复了主题朋友网站被挂马,如何排查
#5

目前进展:已经排查出是nginx出了问题
依据:在宝塔切换nginx到1.22后,不再挂马,再切换回1.20,也不再挂马(切换nginx版本相当于卸载重装)
现象:之前的nginx会对【符合条件的js文件,即文件达到一定长度】的响应内容中追加恶意js
难点:目前不知道为何nginx会追加恶意js,大致检查了下nginx配置文件,并未发现问题

不知道服务器是不是已经被入侵留木马了
小米MIX2s(白)

2022年9月25日查看完整回复
回复了主题朋友网站被挂马,如何排查
#4

@罐子,我靠,弹的内容一模一样
小米MIX2s(白)

2022年9月24日查看完整回复
回复了主题朋友网站被挂马,如何排查
#1

@老虎会游泳
F12 发现 jquery.min.js 被植入恶意js代码

这个是我偶然发现的,因为 jquery.min.js 是网页第一个加载的 js 文件,所以一眼就发现了。
如果说相关js代码藏的比较深,我应该如何找到?我尝试过重新定义 window.open,使其抛出异常打印堆栈,但是不行
小米MIX2s(白)

2022年9月24日查看完整回复
回复了主题这个有几率查到网站真实服务器信息
#4

@net909,根据SSL证书,怎么个原理
小米MIX2s(白)

2022年9月22日查看完整回复
回复了主题推荐一个 Linux小主机
#5

我买的J4125 不过溢价有点高
小米MIX2s(白)

2022年8月20日查看完整回复
回复了主题linux 中 expect 如何使用正则修饰符
#9

这个主要是交互吧@无名啊,
反正我使用场景,就是远程登录 SSH 获取一些信息
小米MIX2s(白)

2022年7月12日查看完整回复
回复了主题linux 中 expect 如何使用正则修饰符
#7

@无名啊,因为我想通过写这个脚本学习,另一方面还要通用
小米MIX2s(白)

2022年7月11日查看完整回复
回复了主题linux 中 expect 如何使用正则修饰符
#5

@卷心菜,expect 一个 linux 的工具
小米MIX2s(白)

2022年7月11日查看完整回复
回复了主题IPv6 网络中,如何通过 mac 地址取 ipv6 地址?
#16

@老虎会游泳,我想写一个通用的,这样可以登录多台主机 SSH,不用为每台主机做配置
小米MIX2s(白)

2022年7月10日查看完整回复
上一页1 / 2下一页