嘟嘟社区

求个思路这种劫持木马在哪里清除?


本帖最后由 dahai0405 于 2022-8-26 11:23 编辑

网站用site搜索出来很多 这样的链接

http://app.xxx.cn/?/newsDetail_forward/&qf=随机字符串

比如说

http://app.xxx.cn/?/newsDetail_forward/&qf=jdSlE.doc

这种木马一般隐藏再什么位置啊 首先 根目录并没有这些

注册表看看
伪静态 / Rewrite / .htaccess 都检查过了?

mmedici 发表于 2022-8-26 11:04
伪静态 / Rewrite / .htaccess 都检查过了?

都查过了

非Windows 系统啊!

没有大佬给个思路吗?
grep -r