我如何确定正在使用fopen的脚本?
|
我的网站被脚本小子袭击得非常成功。自动地,在我的服务器上访问一个隐藏的脚本,该脚本导致修改了我所有的index.php文件,并在它们的顶部添加了iframe(以64为基数编码)。
我很难让我的托管服务提供商提供帮助,因为他们说他们在这件事上很无奈。
我怀疑如果可以确定哪些脚本正在使用php的fopen函数,那么我将能够发现主篡改脚本的位置并将其删除。
有什么建议吗?
没有找到相关结果
已邀请:
4 个回复
钨蜡唤喉晤
览幕堤分
与系统相同,passthru,shell_exec,proc_open 如果真的很开心,那您很幸运。
舶啥戚
如果您遇到类似的问题并尝试运行此脚本,请小心。它将删除index.php文件中所有的eval(base64_encode脚本是否为恶意文件或不是恶意文件。您还可以编辑preg_match表达式以定位其他自然注入。您还可以使用此代码定位index.php以外的文件
涸坍饺