|
|
本帖最后由 8943 于 2022-4-12 18:25 编辑 8 U6 u5 O. d" y1 C u3 A
' f% f) [6 [5 S2 @# S8 z( s6 |应该是用的wordpress的漏洞,删了2个小时。- l1 |: C) ], H. Q' Y+ K
: P0 Y0 i/ y2 i7 k& s% L' U) W7 u5 J生成的文件有index.php.radio.php,admin.php,还有其他几个,还有.htacess,在根目录,wp-content文件下还有个mu-plugins-old文件夹。然后基本每个文件夹下生成.htacess文件。没有wp-admin和wp-include的,就自动生成,伪装成wordpress正常文件。0 f5 x( T, I! s
' n: l4 P2 [! \) E9 u7 C用着wordpress程序的,index.php文件里面写上程序了,能正常访问,一般发现不了。没用wordpress程序的,把原来的index.php覆盖了,访问不了,要不还发现不了。7 O D5 R' b5 Q, I; N: I" ~6 d1 [
2 Z8 G/ t _) \2 Y
9 Y! f6 m: K0 B3 J3 K# U* h大家没事了查查源文件。
5 K" I, D2 @+ K( L---------------------------------------+ {0 X) R5 n4 P) T) t
生成的htacess文件" E' Y0 P3 w( H' y+ j- c' u
9 U8 r; P+ u% U* n/ c<FilesMatch ".(py|exe|php)$">; n9 _ d" e2 J2 h. D$ {7 |" m: u
Order allow,deny P4 L2 w- k( a" {1 W# }2 I7 o
Deny from all; G! V) f U6 h' `2 g8 K( s L
</FilesMatch>
3 e' F0 O) ~& p& ]+ Z<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php)$">
9 F2 a7 ?. ~, F4 D Order allow,deny" l$ E0 X6 L7 T! j' W7 c
Allow from all; j* d$ q! j2 w+ M
</FilesMatch>
[/ k. U) B3 N$ K! j<IfModule mod_rewrite.c>
( f0 G0 ^& p! Y6 u( X% kRewriteEngine On
^$ N$ w, s4 p7 ARewriteBase /
9 F f7 g& Z/ O; YRewriteRule ^index\.php$ - [L]
. R+ @, U6 f* G8 T8 fRewriteCond %{REQUEST_FILENAME} !-f
5 i6 @) o3 A2 V5 V; @. wRewriteCond %{REQUEST_FILENAME} !-d3 l# G) \4 {* r+ R+ K
RewriteRule . /index.php [L]0 F' X6 [9 e9 @9 O3 d9 o
</IfModule>-----------------------------------------
: N/ ^) I; J5 n9 Q9 _正常源码上面生成的字符
9 H t* s. ^7 _% e% w
1 Y& v0 A2 b. A$ Z# W8 u4 i
9 d( ?# b( ~8 |5 p2 ~
, m' V- ?' R- t' o
( x0 k' `0 z2 _* z |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
|