thinkphp 5.0 index.php被替换成首页内容,被注入恶意代码
发表于:2025-02-03 作者:千家信息网编辑
千家信息网最后更新 2025年02月03日,原TP项目是5.0.10,近日,在登录后台时,域名/admin,跳转到网站首页。无法进入后台登录页面。然后发现,public/index.php竟然被改了。先升级到5.0.24。还是被中枪。后来查看了
千家信息网最后更新 2025年02月03日thinkphp 5.0 index.php被替换成首页内容,被注入恶意代码
原TP项目是5.0.10,近日,在登录后台时,
域名/admin,跳转到网站首页。无法进入后台登录页面。
然后发现,public/index.php竟然被改了。
先升级到5.0.24。
还是被中枪。
后来查看了nginx日志。
日志在 /home/wwwlogs/域名.log
发现了某个上传图片的目录下,竟然有.php文件。
192.168.100.1 - - [06/Mar/2019:14:16:35 +0800] "POST /uploads/image/chinaword/2017/06/a60a38662b5ddcd5cfdf365ca97af24c.php HTTP/1.1" 200 3355 "http://域名/uploads/image/chinaword/2017/06/a60a38662b5ddcd5cfdf365ca97af24c.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.84 Safari/537.36"192.168.100.1 - - [06/Mar/2019:14:16:36 +0800] "GET /comon.php HTTP/1.1" 200 827 "http://域名/uploads/image/chinaword/2017/06/a60a38662b5ddcd5cfdf365ca97af24c.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.84 Safari/537.36"
然后删掉这个php文件就好了。
在TP官网上,有许多相关话题。大家遇到的情况不一样。
http://www.thinkphp.cn/Search/
搜索:漏洞
域名
后台
文件
日志
登录
首页
图片
情况
漏洞
目录
网站
网站首页
话题
还是
页面
项目
升级
搜索
代码
内容
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
电子商务数据库销售指标有什么
排序更新数据库
射击训练软件开发
软件开发视图是什么意思
php服务器管理地址吗
数据库的技术系统
佛山线上培训软件开发
四级网络技术笔记
成都双流网络安全防护网
iis和ftp服务器
微信小程序服务器在哪续费
旧版天堂2第一服务器巴赫攻城战
软件开发一个项目提成多少
徐州2020年网络安全大赛
竞彩足球 数据库
软件数据库安全恢复方案
创建数据库排序规则
搜网络安全小报
王者荣耀新赛季如何选择原服务器
安徽省刀锋网络技术有限公司
凡科网用的什么云服务器
风暴英雄与暴雪服务器失去连接
为什么要使用个人文献数据库
黄石软件开发与定制
嘉赢网络技术有限公司
软件开发越做越没信心
台州java软件开发要求
软件开发管理包括
扫描仪不能连接dhcp服务器
东北亚数据库上线时间