|
本帖最后由 8943 于 2022-4-12 18:25 编辑
( [- |3 G( v3 I T% |6 e
7 r# a0 q6 J, b; R应该是用的wordpress的漏洞,删了2个小时。) {9 ?5 q+ s/ P# J! h. `1 I6 j& v
/ p& g. I2 d% Y- k0 n& U生成的文件有index.php.radio.php,admin.php,还有其他几个,还有.htacess,在根目录,wp-content文件下还有个mu-plugins-old文件夹。然后基本每个文件夹下生成.htacess文件。没有wp-admin和wp-include的,就自动生成,伪装成wordpress正常文件。# R d& z/ W2 E- Y" L7 S) D
: v4 ?5 f, ^4 u4 v& @用着wordpress程序的,index.php文件里面写上程序了,能正常访问,一般发现不了。没用wordpress程序的,把原来的index.php覆盖了,访问不了,要不还发现不了。
5 A( d4 A; s- j7 O
* m( Z% c" z6 y+ P3 U7 w
8 e7 j) c9 x! i2 M1 i- ^) j$ U/ _大家没事了查查源文件。
* r; v7 D4 A& {---------------------------------------
2 Y% J. v$ g; Y' w- N生成的htacess文件0 a+ [5 O+ U+ K( l8 i8 K
3 M4 k: K$ K! x6 n
<FilesMatch ".(py|exe|php)$">& s; h0 m8 f' n, w' ^) q( r
Order allow,deny# p! m/ }4 G$ }0 k" E
Deny from all
( l+ ^& R3 G0 |+ E" q% Q( l</FilesMatch>
0 M# R: b; ^# d9 H7 c<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php)$">
+ P1 \8 C, k" N! n Order allow,deny
9 b) H: U8 u9 h/ A2 @0 o. X$ u Allow from all
. l# C: n! [1 @' L3 W0 W: K$ k0 C</FilesMatch>
7 L |6 B7 {" N<IfModule mod_rewrite.c>
+ G0 B( l! s& T; t8 J) u& WRewriteEngine On
& l( l+ o$ z; H: T2 `% V& N' @' HRewriteBase / k# M& O7 u( |( X2 J& Y
RewriteRule ^index\.php$ - [L]2 N0 T. |' g# G
RewriteCond %{REQUEST_FILENAME} !-f
. {. ^1 Z0 H) t9 l7 u/ mRewriteCond %{REQUEST_FILENAME} !-d* B8 D$ _0 w+ V& O/ k( [3 b
RewriteRule . /index.php [L]
& f- v; `5 w5 a1 w</IfModule>-----------------------------------------
. Y% G6 @, Y) Y: ^正常源码上面生成的字符
) h5 }* C& l! j! Y; F
0 _! f! E0 |; e9 s9 Q- l' ~) X9 H8 H* i& u
4 Z% p$ a/ g4 o; U& D
5 X. M5 g6 n& G* M% H: ^. i |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
|