孤独的糖三角 发表于 2024-6-26 15:28

腾讯云提示服务器中了病毒,应该是ThinkPhp框架的漏洞

<?php
error_reporting(E_ERROR);
@ini_set('display_errors','Off');
@ini_set('max_execution_time',20000);
@ini_set('memory_limit','256M');
header("content-Type: text/html; charset=utf-8");
$password = "d289a64cb3695165186abb38f08b3a75"; //Viv, bebegim..
define('Viv, bebegim.','Denzel-你的英雄'); // 标题
$a='';
function s(){



1188 发表于 2024-6-26 17:30

你自己开发的吗? tp是什么版本? 服务器是Windows的?

jwj 发表于 2024-6-26 17:31

及时升级框架的话,一般都不会被入侵的

myweb1996 发表于 2024-6-26 18:49

代码没传完整吧

janny82 发表于 2024-6-26 22:38

现在据说PHP版本也有问题,7.4 不知道你的是不是7.4,前段时间我的7.4也被人进了,我web是pb

yifei8155 发表于 2024-7-15 17:21

janny82 发表于 2024-6-26 22:38
现在据说PHP版本也有问题,7.4 不知道你的是不是7.4,前段时间我的7.4也被人进了,我web是pb

一般被黑通常是dedecms/pbootcms...开源CMS,及时更新版本才成,但有些更新也没有用比如dede,就是个千疮百孔,哈哈:lol

opnetwimax 发表于 2024-7-21 00:31

找安全公司帮助分析一下

opnetwimax 发表于 2024-7-21 00:33

有没有安全拦截之类的呢,分析一下

linuxdev 发表于 2024-7-23 19:57

如果真的中了php马,多半是有漏洞导致木马上传。如果真中了。建议同时排查一下webshell,黑客上传php木马了,多半也上传了webshell达到持久访问。
页: [1]
查看完整版本: 腾讯云提示服务器中了病毒,应该是ThinkPhp框架的漏洞