|
|
本帖最后由 8943 于 2022-4-12 18:25 编辑 $ H7 ]) g4 Y0 o6 ?- y
9 m$ {; T Y! Z& u- M
应该是用的wordpress的漏洞,删了2个小时。
6 R8 c; N+ M8 f2 z [2 o/ j! Q# B" x @: k
生成的文件有index.php.radio.php,admin.php,还有其他几个,还有.htacess,在根目录,wp-content文件下还有个mu-plugins-old文件夹。然后基本每个文件夹下生成.htacess文件。没有wp-admin和wp-include的,就自动生成,伪装成wordpress正常文件。
+ d! T1 t7 v2 Q# q: o! }8 V% F- d- j( r( Z+ w1 l
用着wordpress程序的,index.php文件里面写上程序了,能正常访问,一般发现不了。没用wordpress程序的,把原来的index.php覆盖了,访问不了,要不还发现不了。. s+ v) J' s+ w1 `. b$ H$ e& t
- X: w0 @3 V- e/ W! o, O3 V% }7 }* d2 k! u' y. ~6 W; w
大家没事了查查源文件。- ?$ y' A1 M1 o6 E
---------------------------------------
' B- Z0 L# q" e; _5 p x) O生成的htacess文件
8 k; i& \0 o# |1 B' Q! R) x+ o7 u6 j! u% B
<FilesMatch ".(py|exe|php)$">
, O4 K" T! \9 o0 c7 Y Order allow,deny) x P8 S$ j( x$ E; Q5 |3 n% z
Deny from all R' m, k- L! N3 o" V
</FilesMatch>6 ^+ d. C2 J' K
<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php)$">0 D4 V, D: C' ]/ A+ H3 K1 }
Order allow,deny
; \" G; t8 q- j Allow from all# {8 S7 d9 X- Q- J
</FilesMatch>4 `$ L7 i4 d4 K' ^' s8 S
<IfModule mod_rewrite.c>
; Q' a& q9 h8 Y* v: gRewriteEngine On
& C) j! L% @: ~RewriteBase /
/ F' n( G0 \: FRewriteRule ^index\.php$ - [L]
- x5 ]; W* T' R1 W8 ERewriteCond %{REQUEST_FILENAME} !-f' X! t5 T6 B0 i- S% m/ {( V* d
RewriteCond %{REQUEST_FILENAME} !-d
. c7 `. H y9 uRewriteRule . /index.php [L]
! U1 a" v9 `* x, Q2 D" E1 ~& }8 C</IfModule>-----------------------------------------
, {$ K$ J1 A& S' e) D2 a正常源码上面生成的字符
; V0 J/ O/ m3 [, [8 H
( n4 i; o/ b# ^2 [! }4 G. }- b; |" D
3 T: b) t2 o4 L
3 H* h1 u; S' ]2 y; [ ~ Y" B
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
|