首页 > 解决方案 > 我的 nodeJS 应用程序正在发送可疑的 GET/POST 请求。我有病毒吗?

问题描述

我注意到,在将 morgan 与 nodemon 一起使用时,如果我让应用程序在本地运行一段时间,它会将奇怪的 GET 和 POST 请求记录到不同的管理页面,如 phpmyadmin、dbadmin、typ3/phpmyadmin 等。为什么会这样?这怎么可能发生?

我的防病毒软件没有检测到任何错误,除了客户端中的一些 JS 片段外,我正在使用从 npm 安装的软件包。

以下是摩根日志的一些屏幕截图。

在此处输入图像描述

在此处输入图像描述

我想尽快将此应用程序部署到生产环境中,但我担心向我的服务器发出的可疑请求...谢谢!

编辑:事实证明我的端口转发已打开,这些请求来自外部。

标签: node.jsexpressweb-applicationsmalwarevirus

解决方案


使用TCPView 之类的工具来确定这些连接的来源。

它们要么是外部的,并且您确实在本地网络上有转发端口或其他东西,要么它们在您自己的机器上,TCPView 将指示它们来自哪个可执行文件。


推荐阅读