您好,登錄后才能下訂單哦!
原TP項目是5.0.10,近日,在登錄后臺時,
域名/admin,跳轉到網站首頁。無法進入后臺登錄頁面。
然后發現,public/index.php竟然被改了。
先升級到5.0.24。
還是被中槍。
后來查看了nginx日志。
日志在 /home/wwwlogs/域名.log
發現了某個上傳圖片的目錄下,竟然有.php文件。
192.168.100.1 - - [06/Mar/2019:14:16:35 +0800] "POST /uploads/image/chinaword/2017/06/a60a38662b5ddcd5cfdf365ca97af24c.php HTTP/1.1" 200 3355 "http://域名/uploads/image/chinaword/2017/06/a60a38662b5ddcd5cfdf365ca97af24c.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.84 Safari/537.36"
192.168.100.1 - - [06/Mar/2019:14:16:36 +0800] "GET /comon.php HTTP/1.1" 200 827 "http://域名/uploads/image/chinaword/2017/06/a60a38662b5ddcd5cfdf365ca97af24c.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.84 Safari/537.36"
然后刪掉這個php文件就好了。
在TP官網上,有許多相關話題。大家遇到的情況不一樣。
http://www.thinkphp.cn/Search/
搜索:漏洞
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。