|
本帖最后由 8943 于 2022-4-12 18:25 编辑 $ v- C, n q5 c4 Z) a3 C; o* V# _
0 } A8 U. g/ J+ f# q l7 A, P3 r/ Z应该是用的wordpress的漏洞,删了2个小时。
" }) o2 w4 U/ f
5 _; } _" N! R. e5 W生成的文件有index.php.radio.php,admin.php,还有其他几个,还有.htacess,在根目录,wp-content文件下还有个mu-plugins-old文件夹。然后基本每个文件夹下生成.htacess文件。没有wp-admin和wp-include的,就自动生成,伪装成wordpress正常文件。
% Q* `' v: i2 ]' ?6 R3 |4 P5 R* k' H7 q1 E
用着wordpress程序的,index.php文件里面写上程序了,能正常访问,一般发现不了。没用wordpress程序的,把原来的index.php覆盖了,访问不了,要不还发现不了。( r8 p. R- @" Q3 H a
- \+ A1 T6 H3 V& g: H$ Z( b
" _+ g) d4 L) ]2 O8 q8 e" |大家没事了查查源文件。4 h0 }( }& L. o* U
---------------------------------------7 ~+ y) c1 L4 d! i( {* o
生成的htacess文件# Y+ @: h8 N9 L2 |6 E
3 M/ B- n7 O* ~* x. x* d% ?<FilesMatch ".(py|exe|php)$">
# @' d9 Z o( f8 \ Order allow,deny: P% s. z& x8 d% l
Deny from all/ D3 t7 `6 C9 [; q2 v
</FilesMatch>
" j. \% Q; x. @! Z) m<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php)$">
' W/ Y6 n. s2 f; J# f2 c" n Order allow,deny, O7 e3 \! m P( d" Z2 Z i% i0 y
Allow from all
+ [: P8 N/ s! J& Y8 g) ?, a, U</FilesMatch>
8 k" S, H8 o. A8 m% H<IfModule mod_rewrite.c>
8 l2 C, [8 F, yRewriteEngine On
s" O, ^' I) S- j4 ^RewriteBase /7 B0 j! W" j; L/ n( V
RewriteRule ^index\.php$ - [L]0 B8 m+ [( [$ R, N* ~
RewriteCond %{REQUEST_FILENAME} !-f
; u6 t$ M0 ~$ P: d* ^% V( {RewriteCond %{REQUEST_FILENAME} !-d k& A; d# \: V) a! T
RewriteRule . /index.php [L]
^* |; q7 }! `; C3 b' n2 M: \</IfModule>-----------------------------------------; V6 m& M( p- D! M( Y
正常源码上面生成的字符! d6 A+ R' u/ g3 d5 u; Q
7 n; {0 j7 E# p1 `0 Y- C% j: T! n: d0 M
5 B* N8 m9 H' w$ E/ d; E3 {
, r* {' k8 m7 M; U; l o; \ |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
|