宝塔网站监控报表应用的SEO优化存在非常严重的问题(疑似投毒)

AI摘要

某网站推送工具存在高危漏洞,自动收录博客编辑页面和恶意URL,建议关闭自动生成Sitemap功能以防目录遍历攻击。

尤其是推送工具和Sitemap 工具这2个功能,推送的URL非常不专业,把wordpress文章编辑页面和删除页面都要推送;还有里面利用漏洞传播或者下载服务器文件的URL;这个太吓人了;

解决方法:关闭网站监控报表的定时生成Sitemap

❗❗❗好像是遍历目录攻击

问了AI,风险等级高危;

宝塔网站监控报表应用(疑似投毒)

🔻莫名其妙的from🔻

找到了对应的网站,这个网站是收录国内博客网站的,但是我从来没有在这个网站上主动申请收录,真的是莫名其妙,推送这个URL干啥?

宝塔网站监控报表应用(疑似投毒)

🔻推送文章编辑页面🔻

宝塔网站监控报表应用(疑似投毒)

Saiyintai

软件测试工程师

相关推荐

解决宝塔部署泛域名SSL证书提示不安全问题

❗ 现象:宝塔导入A泛域名SSL证书,浏览器上访问A域名,总提示不安全;B域名使用宝塔申请的证书访问正常;但是在阿里云另外一个服务器上使用A泛域名SSL证书,浏览器不会提示不安全;