中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

thinkphp 5.0 index.php被替換成首頁內容,被注入惡意代碼

發布時間:2020-06-15 21:11:12 來源:網絡 閱讀:5772 作者:phpervip 欄目:安全技術

原TP項目是5.0.10,近日,在登錄后臺時,
域名/admin,跳轉到網站首頁。無法進入后臺登錄頁面。
然后發現,public/index.php竟然被改了。

先升級到5.0.24。
還是被中槍。

后來查看了nginx日志。
日志在 /home/wwwlogs/域名.log

發現了某個上傳圖片的目錄下,竟然有.php文件。

192.168.100.1 - - [06/Mar/2019:14:16:35 +0800] "POST /uploads/image/chinaword/2017/06/a60a38662b5ddcd5cfdf365ca97af24c.php HTTP/1.1" 200 3355 "http://域名/uploads/image/chinaword/2017/06/a60a38662b5ddcd5cfdf365ca97af24c.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.84 Safari/537.36"
192.168.100.1 - - [06/Mar/2019:14:16:36 +0800] "GET /comon.php HTTP/1.1" 200 827 "http://域名/uploads/image/chinaword/2017/06/a60a38662b5ddcd5cfdf365ca97af24c.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.84 Safari/537.36"

然后刪掉這個php文件就好了。
在TP官網上,有許多相關話題。大家遇到的情況不一樣。
http://www.thinkphp.cn/Search/
搜索:漏洞

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

南涧| 呼玛县| 山西省| 陈巴尔虎旗| 灵宝市| 饶平县| 潍坊市| 旌德县| 微博| 曲水县| 南丹县| 义乌市| 大石桥市| 五华县| 清徐县| 醴陵市| 玉龙| 五大连池市| 成安县| 南平市| 娄烦县| 沂水县| 临高县| 遂昌县| 凤山县| 丹江口市| 蓬安县| 曲松县| 永平县| 丰宁| 鸡泽县| 赞皇县| 洮南市| 奉化市| 乌兰察布市| 沙坪坝区| 金溪县| 石家庄市| 体育| 偃师市| 西盟|