一个旧版本的 Laravel 项目被 getshell 攻击了,不知道问题出在哪?
webshell创建时间附近的请求,应该是上传出现漏洞了,不知道现在应该怎么排查?
lavavel版本:5.3.31
https://www.cnblogs.com/yuzly/p/11208742.h...
用这个工具检查下是不是 CVE-2019-11043 漏洞:链接:PHP CVE-2019-11043 漏洞的线上测试工具
漏洞介绍:翻译:使用 PHuiP-FPizdaM 工具来检测 PHP CVE-2019-11043 远程执行漏洞
建议新建一台机器,然后把 PHP 升级到最新,可以的话 Laravel 也建议升级下。