1
msputup 2018-09-02 20:06:57 +08:00 2
@include "/home/jimmy/domains/inbangbang.com/private_html/wp-includes/Requests/Cookie/.f8b8db4a.ico";
你要看看你的 ico 这个文件,应该是一段 php 代码。 |
2
beastk 2018-09-02 20:07:14 +08:00 via iPhone
ascii ?
|
3
alect OP |
5
des 2018-09-02 22:36:07 +08:00
@alect
就是木马而已,知道了也没啥用。 建议清理了修补一下漏洞。 PS: 我还是仔细研究了一下,执行过程是 通过 eval 执行 从 $_COOKIE 或者 $_POST 获取参数,遍历每一个键值对反序列化,对比 key 正确的话取 action,action 有四种,分别是 info、eval (执行任意代码)、添加 plugin 和删除 plugin plugin 的代码追加在自身文件中,plugin 里面的代码会在每次请求时执行 嗯,这就是所有的功能了~ o(* ̄▽ ̄*)o |
6
zsdroid 2018-09-02 22:45:43 +08:00
f12 了解下
|