博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
thinkphp 5.0 index.php被替换成首页内容,被注入恶意代码
阅读量:6898 次
发布时间:2019-06-27

本文共 1302 字,大约阅读时间需要 4 分钟。

原TP项目是5.0.10,近日,在登录后台时,

域名/admin,跳转到网站首页。无法进入后台登录页面。
然后发现,public/index.php竟然被改了。

先升级到5.0.24。

还是被中枪。

后来领导查看了nginx日志。

日志在 /home/wwwlogs/域名.log

发现了某个上传图片的目录下,竟然有.php文件。

192.168.100.1 - - [06/Mar/2019:14:16:35 +0800] "POST /uploads/image/chinaword/2017/06/a60a38662b5ddcd5cfdf365ca97af24c.php HTTP/1.1" 200 3355 "http://域名/uploads/image/chinaword/2017/06/a60a38662b5ddcd5cfdf365ca97af24c.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.84 Safari/537.36"192.168.100.1 - - [06/Mar/2019:14:16:36 +0800] "GET /comon.php HTTP/1.1" 200 827 "http://域名/uploads/image/chinaword/2017/06/a60a38662b5ddcd5cfdf365ca97af24c.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.84 Safari/537.36"192.168.100.1 - - [06/Mar/2019:14:16:47 +0800] "GET /static/a_v1/images/music.mp3 HTTP/1.1" 206 1797277 "http://域名/index/special/index?sid=11&nid=1" "Mozilla/5.0 (Linux; Android 5.1; HUAWEI TIT-CL10 Build/HUAWEITIT-CL10; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/66.0.3359.126 MQQBrowser/6.2 TBS/044504 Mobile Safari/537.36 MMWEBID/6428 MicroMessenger/7.0.3.1400(0x2700033A) Process/tools NetType/4G Language/zh_CN"

然后删掉就好了。

在TP官网上,有许多相关话题。大家遇到的情况不一样。
搜索:漏洞

转载于:https://blog.51cto.com/phpervip/2361041

你可能感兴趣的文章
微信开发六(配置js-SDK,步骤1)
查看>>
test
查看>>
nginx的反向代理搭建配置
查看>>
localhost 127.0.0.1和本机ip三者的区别
查看>>
我的友情链接
查看>>
高老师<架构&设计思考>短句集(3)
查看>>
完美立方
查看>>
如何去除重复数据?
查看>>
Debian9 安装MariaDb10.1 空密码无法登陆
查看>>
我的友情链接
查看>>
Java-J2SE基础复习
查看>>
如何使用netfilter/iptables构建防火墙
查看>>
JAVA如何使用自定义异常
查看>>
从概念理解Lucene的Index(索引)文档模型
查看>>
为KindEditor图片批量上传功能添加排序支持
查看>>
无法弹出U盘等可移动设备解决之道
查看>>
Emacs 安装与基本配置(4)
查看>>
斐波那契数列
查看>>
Apache配置防盗链
查看>>
氚云平台介绍
查看>>