|
|
本帖最后由 8943 于 2022-4-12 18:25 编辑 4 y" U E+ _& N
+ @. J9 Q/ X; n W4 k2 v6 `应该是用的wordpress的漏洞,删了2个小时。
* n$ P I9 D. a$ j& D- j3 f5 s O: Z o0 x3 c5 R9 P
生成的文件有index.php.radio.php,admin.php,还有其他几个,还有.htacess,在根目录,wp-content文件下还有个mu-plugins-old文件夹。然后基本每个文件夹下生成.htacess文件。没有wp-admin和wp-include的,就自动生成,伪装成wordpress正常文件。
7 u9 K8 \- g* |% k3 X$ _3 I e+ K Y; q5 O0 u
用着wordpress程序的,index.php文件里面写上程序了,能正常访问,一般发现不了。没用wordpress程序的,把原来的index.php覆盖了,访问不了,要不还发现不了。
4 J( n$ ~ T7 z
& K5 w7 @; s# G- D1 m( ^, \) @& u
6 K3 ^/ P* S# }6 b大家没事了查查源文件。5 ] `" T/ C3 ^4 b6 u- N
---------------------------------------4 {, p' }3 H; ]) p- c
生成的htacess文件- T' f- a5 j0 u, |" E9 ?9 J
7 j, g/ J2 y& {, j. @<FilesMatch ".(py|exe|php)$">6 R. m) B) S7 u4 p
Order allow,deny3 n2 G8 V% Z9 v) \% |
Deny from all+ _% M! s3 }9 |" L$ M
</FilesMatch># _5 i1 ]; q0 U2 h" k6 W3 \
<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php)$">
5 }$ i! Y. m3 H Order allow,deny
% p: F) _ n" s! |; D% y# Z5 p5 K Allow from all
% U( W) S$ @" C# }# v% z</FilesMatch>
$ ?8 {# z7 F. Q+ C# \- W& h1 C<IfModule mod_rewrite.c>
, s' K/ a( P+ fRewriteEngine On# h+ J8 U, k' K! u
RewriteBase /
4 `" u- `' ?3 ?0 |RewriteRule ^index\.php$ - [L]
! x. C* L' y; |9 r4 R* |RewriteCond %{REQUEST_FILENAME} !-f, f, m( H- j# p6 W6 u+ m$ d
RewriteCond %{REQUEST_FILENAME} !-d
4 n( \; U: s5 q aRewriteRule . /index.php [L]
* {1 u/ b/ @8 {3 U5 i) m& U: H</IfModule>-----------------------------------------2 U, \8 c. X+ D" J W% c
正常源码上面生成的字符" J+ L+ [5 R8 C3 z; `* Q
" Q: e6 h. M3 Q9 W* u, Z- K6 }% [. l" X
* p" _- x" q' H+ s- w+ _( G+ q- f/ B* x( f# D/ L0 }& X
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|