本帖最后由 8943 于 2022-4-12 18:25 编辑
' |8 g2 R2 T3 Z' b
# a8 Z- u& j+ E* ^9 L1 [( p2 ]; \: s 应该是用的wordpress的漏洞,删了2个小时。
" ^2 g$ B V- s w# L4 D! G Q % Y2 K' E. B+ Z# o9 Q. @1 ~
生成的文件有index.php.radio.php,admin.php,还有其他几个,还有.htacess,在根目录,wp-content文件下还有个mu-plugins-old文件夹。然后基本每个文件夹下生成.htacess文件。没有wp-admin和wp-include的,就自动生成,伪装成wordpress正常文件。" x1 u7 R6 K- ]) h
3 A' T2 J' V4 S" O9 U8 B: G
用着wordpress程序的,index.php文件里面写上程序了,能正常访问,一般发现不了。没用wordpress程序的,把原来的index.php覆盖了,访问不了,要不还发现不了。) i4 d Y" v: q- O$ J
/ K4 `; z# ~4 d6 a 6 n$ `# {$ g A+ b
大家没事了查查源文件。
( i: l+ \0 I0 o, |' x7 {8 [3 ? ---------------------------------------
; p4 S$ K% F" V0 y0 `" _; o 生成的htacess文件( K: N( x2 X. C( L2 C2 P! X; z
- {( V. Q! B& \" B# r9 G <FilesMatch ".(py|exe|php)$">
: u* _* p$ }/ w) w5 b0 J Order allow,deny9 H) j& Y& |3 ~5 W5 [' w- b
Deny from all
& y |6 K0 }- p. P/ l- m </FilesMatch>0 G0 L0 K0 A) O) @! ?2 \* t
<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php)$">$ j1 m% j& T! {0 g9 g6 Z8 o1 e$ F
Order allow,deny
5 [* w4 M3 w& l Allow from all4 h. U9 A6 N& j3 C: D$ Z3 D
</FilesMatch>
, }3 ~& w; h3 |5 `3 h$ _1 B+ l* h <IfModule mod_rewrite.c>
) c& j' t9 }6 j4 P g- p0 L4 R RewriteEngine On) j: S1 ]9 F C- T* r$ y, J6 ^
RewriteBase /9 u" T% e) i8 W8 r" t( H
RewriteRule ^index\.php$ - [L]
( K1 [% v, g( T% V8 _2 e RewriteCond %{REQUEST_FILENAME} !-f5 ~6 W5 T, M& M$ V5 U( D {
RewriteCond %{REQUEST_FILENAME} !-d
7 C P& g: e; T# i* w$ c RewriteRule . /index.php [L]7 Y7 N! p+ J' w: X0 M, Y
</IfModule>-----------------------------------------
! p+ k& W# E* L ^ 正常源码上面生成的字符
6 R6 W/ w5 _' @$ n3 [
& ~' G5 x; v9 f7 P0 c 8 D; T+ p3 {5 @! N# [7 G* \
4 M* p% F' {5 s. S0 o" P% ~ 4 f0 Q! p' d4 f$ [7 X5 z" [
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
相关帖子