黑客是如何找到带有漏洞的服务器?

2025 年 12 月 8 日
 ethusdt

CVE-2025-55182

周六我的两台服务器被黑客执行了恶意代码,挖门罗币,还好 nextjs 项目是用 docker 跑的,把容器停止镜像删掉就没啥大问题。

这两个服务器跑着 nextjs 的项目,用 nginx 做反代,在 cf 配置了 dns 解析,这样用域名直接访问这个服务内容。并且原服务并没有开放相关端口,只有内网能访问( nginx 反代)。

我好奇黑客是怎么扫到这服务的?

是用 fofa 这种 serch engine 搜的么?搜索的关键字是什么?全网搜网站带有 nextjs 等关键字的前端网页么?

害人之心不可有,防人之心不可无。虽然做了相关升级,但还是想知道黑客怎么发现相关服务的,有注意服务器再做好相关防护。

10503 次点击
所在节点    信息安全
44 条回复
OHYOLO
2025 年 12 月 9 日
不是你这个头像...哈哈哈
edisonwong
2025 年 12 月 9 日
以前有个钟馗之眼,随便找个 ip 进去都能试试看到别人家的监控...
whileFalse
2025 年 12 月 9 日
全网 IPv4 只有 40 亿个而已。
0x5c0f
2025 年 12 月 9 日
@ryd994 #36 我就是这样干的,什么 fail2ban, 手搓才是王道,要是遇到更严重的,直接上 modsecurity 🤣🤣🤣

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/1177457

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX