网页挂马 1

「高危漏洞」宝塔面板 Nginx 挂马事件剖析以及相关的补救措施

截至2022年12月9日,宝塔面板曝出严重漏洞,导致部分服务器Nginx配置文件被篡改,自动注入恶意JS代码,仅针对国内用户生效。该漏洞通过检测HTTP请求头中的`Accept`字段是否包含`Gzip ...