查看: 239|回复: 15

论坛被挂马了,附上木马代码,求大神分析

[复制链接]

78

主题

166

回帖

594

积分

高级会员

积分
594
发表于 2018-1-26 09:49:04 | 显示全部楼层 |阅读模式
本帖最后由 图样图森破 于 2018-1-26 10:11 编辑


今天打开自己的一个论坛,杀毒软件马上报警,

经检查,发现论坛根目录下的PHP文件全部被插入下面这段代码:


echo "
        ";



求大神分析,这是啥东东?如何预防再次被挂马?
回复

使用道具 举报

446

主题

2251

回帖

5896

积分

论坛元老

积分
5896
发表于 2018-1-26 09:51:00 | 显示全部楼层

ecosway598 发表于 2018-1-26 09:53

修改  3389 22 21 关闭可关闭的端口  只留80 443

文件 目录权限设置444

谢谢大佬指点,之前从未做过安全设置,没想到没什么流量的网站也会被盯上
回复

使用道具 举报

15

主题

464

回帖

1031

积分

金牌会员

积分
1031
发表于 2018-1-26 09:51:20 | 显示全部楼层
无法预防,因为你压根都不知道别人从哪里进来的
回复

使用道具 举报

78

主题

166

回帖

594

积分

高级会员

积分
594
 楼主| 发表于 2018-1-26 09:53:00 | 显示全部楼层

嫂子抱紧我 发表于 2018-1-26 10:13

还好只是挖矿

果然是挖矿代码啊?我也遇到了,WP里面的,好多页面都被挂了,看代码是一样的。清除掉了,但是隔一段时间又出来,不知道注入点在哪


[ol]
  • https://github.com/deepwn/deepMiner[/ol]复制代码
  • 回复

    使用道具 举报

    78

    主题

    166

    回帖

    594

    积分

    高级会员

    积分
    594
     楼主| 发表于 2018-1-26 09:53:38 | 显示全部楼层

    klon99 发表于 2018-1-26 09:51

    无法预防,因为你压根都不知道别人从哪里进来的

    对方应该没有拿到管理员权限
    回复

    使用道具 举报

    78

    主题

    166

    回帖

    594

    积分

    高级会员

    积分
    594
     楼主| 发表于 2018-1-26 09:53:44 | 显示全部楼层
    经分析,发现论坛根目录下的PHP文件全部被插入下面这段代码:

    echo "
            ";
    回复

    使用道具 举报

    446

    主题

    2251

    回帖

    5896

    积分

    论坛元老

    积分
    5896
    发表于 2018-1-26 09:56:38 | 显示全部楼层
    还好只是挖矿
    回复

    使用道具 举报

    87

    主题

    1312

    回帖

    3039

    积分

    论坛元老

    积分
    3039
    发表于 2018-1-26 10:03:48 | 显示全部楼层

    kissbabe 发表于 2018-1-26 10:28

    我也遇到了,WP里面的,好多页面都被挂了,看代码是一样的。清除掉了,但是隔一段时间又出来,不知道注入点 ...

    WP哪个版本的

    回复

    使用道具 举报

    46

    主题

    675

    回帖

    1560

    积分

    金牌会员

    积分
    1560
    发表于 2018-1-26 10:12:13 | 显示全部楼层

    mfcer 发表于 2018-1-26 10:44

    WP哪个版本的

    4.8,没升级,不知道是不是这样原因造成的
    回复

    使用道具 举报

    82

    主题

    888

    回帖

    2180

    积分

    金牌会员

    积分
    2180
    发表于 2018-1-26 10:13:24 | 显示全部楼层
    "

    4.8有重大提权漏洞
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    关注公众号

    相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

    Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

    在本版发帖
    关注公众号
    返回顶部