本帖最后由 8943 于 2022-4-12 18:25 编辑 7 p5 I( ^) m" q0 V
( T d3 }6 W; h! n# ?0 S
应该是用的wordpress的漏洞,删了2个小时。3 [* [" X& R( Y h( b, ?
^) R2 a1 B. J- ^+ B$ w5 U: G
生成的文件有index.php.radio.php,admin.php,还有其他几个,还有.htacess,在根目录,wp-content文件下还有个mu-plugins-old文件夹。然后基本每个文件夹下生成.htacess文件。没有wp-admin和wp-include的,就自动生成,伪装成wordpress正常文件。; f: \; C R2 z8 B
) h- B2 c. h4 s
用着wordpress程序的,index.php文件里面写上程序了,能正常访问,一般发现不了。没用wordpress程序的,把原来的index.php覆盖了,访问不了,要不还发现不了。
% F2 j9 `) z) T5 c0 ~$ y& r
& T0 e9 O8 c6 r2 R
3 F0 I$ d2 t: s* r) D0 d 大家没事了查查源文件。
* Z( i/ f+ Y. w: c, F ---------------------------------------& ?- W# }0 U0 Z# d% p, M f
生成的htacess文件
/ w) T- E8 u: }9 P
" R0 U0 @( E; P/ {3 e4 e <FilesMatch ".(py|exe|php)$">" x6 [5 i/ R6 w4 i
Order allow,deny
e% r+ l ^$ u! B Deny from all
* x- s N+ K% Z2 x3 G* o </FilesMatch>
2 g* g6 U( c' z" {) { <FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php|wp-l0gin.php|wp-theme.php|wp-scripts.php|wp-editor.php)$">' x+ p$ U- V2 Q. V6 z1 L+ Z+ v4 N
Order allow,deny" B; ^! | J4 S7 J5 o q
Allow from all
; O2 M/ D+ I4 o" o </FilesMatch>4 @1 K1 A! J- k4 i. K2 O7 j8 I
<IfModule mod_rewrite.c>( y# `/ O% [; z5 m9 e8 ~' f
RewriteEngine On
% O# M: m1 r; A RewriteBase /0 K% \2 z0 \0 ^( [% T0 K. H
RewriteRule ^index\.php$ - [L]
" n+ E* `, n1 T* W0 h) P% X; _" K RewriteCond %{REQUEST_FILENAME} !-f; [/ C g& j, j% X4 w
RewriteCond %{REQUEST_FILENAME} !-d
3 W+ c @) t- X! j% E RewriteRule . /index.php [L]
% Y9 \0 Q) }* J, K1 A6 P3 K </IfModule>-----------------------------------------
1 k, [7 [0 x, s5 K 正常源码上面生成的字符
$ F: q/ S% R% g+ s 0 n% ~/ t' r& `; I/ L0 b
/ N) Q; \ n( ?1 U9 ]
! @9 X( n, t: e: ^0 z/ w
" U* H* Q% d/ ^
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
相关帖子