|
|
本帖最后由 8943 于 2022-4-12 18:25 编辑
; e% X/ |* H) D
?5 |. J1 I& A4 L! @- @6 }2 \应该是用的wordpress的漏洞,删了2个小时。
) F- G* g F2 ~2 T' k& v. O" O! b, T# W0 v
生成的文件有index.php.radio.php,admin.php,还有其他几个,还有.htacess,在根目录,wp-content文件下还有个mu-plugins-old文件夹。然后基本每个文件夹下生成.htacess文件。没有wp-admin和wp-include的,就自动生成,伪装成wordpress正常文件。& Z2 M2 H( h6 I' |3 J3 c
- V8 O* F9 {/ [' E用着wordpress程序的,index.php文件里面写上程序了,能正常访问,一般发现不了。没用wordpress程序的,把原来的index.php覆盖了,访问不了,要不还发现不了。+ }" f- q( y0 R& ?
5 H1 |4 ~" D9 o! W( b9 K
/ C+ h+ N( O9 I6 ] v# s大家没事了查查源文件。
% W! f( e2 s( H# e* Z, @6 T---------------------------------------8 v" R( [: x7 m, S
生成的htacess文件- D) k/ ?7 |/ R- C
0 P. y" n% { U3 s- g<FilesMatch ".(py|exe|php)$">- U7 f' u S. z, N; ~7 O: u
Order allow,deny* P) `/ S5 L$ l7 _0 o+ o4 `8 V
Deny from all* `) ^) |2 K( A4 C* `
</FilesMatch>. g" S; ]; ~# Y5 ?# [! i/ W o
<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php)$">
% m5 C* Y6 N/ a( F% c' C( b Order allow,deny; U) H: ~! j; o# r7 p1 v
Allow from all. t( e7 u6 v# c/ b
</FilesMatch>: z9 K( G8 U A7 h6 Y9 k* }: g
<IfModule mod_rewrite.c>
5 K0 d% i1 `" |, {2 x1 R8 O. \% v+ r& \RewriteEngine On
* g ~& X+ a( \# URewriteBase /; d2 h3 G/ B' D; {) A
RewriteRule ^index\.php$ - [L]' p, M1 k( T3 ^+ _% s! C' ^2 j/ ~
RewriteCond %{REQUEST_FILENAME} !-f
- ?' o$ X2 R6 [RewriteCond %{REQUEST_FILENAME} !-d4 H. F( D5 B' @6 S5 N# L
RewriteRule . /index.php [L]( L( q8 t! J5 U
</IfModule>-----------------------------------------
* C" i9 p5 w! q3 e" t正常源码上面生成的字符
; [+ x3 Z# x. _ e, [# Q" R/ q, q4 x$ Q2 A( f1 h" s: X. U
6 k; o/ ^) f# g U9 m e' }* [4 j/ F3 V1 t) J$ I% f( y# S% P
' T$ h9 d6 d' u5 `
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|