91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

thinkphp 5.0 index.php被替換成首頁內容,被注入惡意代碼

發布時間:2020-06-15 21:11:12 來源:網絡 閱讀:5772 作者:phpervip 欄目:安全技術

原TP項目是5.0.10,近日,在登錄后臺時,
域名/admin,跳轉到網站首頁。無法進入后臺登錄頁面。
然后發現,public/index.php竟然被改了。

先升級到5.0.24。
還是被中槍。

后來查看了nginx日志。
日志在 /home/wwwlogs/域名.log

發現了某個上傳圖片的目錄下,竟然有.php文件。

192.168.100.1 - - [06/Mar/2019:14:16:35 +0800] "POST /uploads/image/chinaword/2017/06/a60a38662b5ddcd5cfdf365ca97af24c.php HTTP/1.1" 200 3355 "http://域名/uploads/image/chinaword/2017/06/a60a38662b5ddcd5cfdf365ca97af24c.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.84 Safari/537.36"
192.168.100.1 - - [06/Mar/2019:14:16:36 +0800] "GET /comon.php HTTP/1.1" 200 827 "http://域名/uploads/image/chinaword/2017/06/a60a38662b5ddcd5cfdf365ca97af24c.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.84 Safari/537.36"

然后刪掉這個php文件就好了。
在TP官網上,有許多相關話題。大家遇到的情況不一樣。
http://www.thinkphp.cn/Search/
搜索:漏洞

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

沂源县| 马山县| 嘉峪关市| 南木林县| 双江| 林西县| 彰武县| 库尔勒市| 内黄县| 淳安县| 卓尼县| 拜泉县| 阳泉市| 商丘市| 云林县| 句容市| 平果县| 昭觉县| 凤翔县| 新河县| 泽州县| 肥西县| 峡江县| 鲁山县| 南阳市| 衡东县| 中山市| 胶南市| 淮安市| 南投县| 桐柏县| 正镶白旗| 尼勒克县| 册亨县| 四平市| 健康| 方城县| 阿尔山市| 涪陵区| 齐齐哈尔市| 山东|