服务器被挂马了,用的 ThinkPHP 3.1,请问这个木马作用是干嘛的…

2017-12-18 21:01:26 +08:00
 xshwy
今天在腾讯云的后台看到有几十个木马警报,文件名、函数名全部都是乱码的样子,php 里面有大量的 base64 加密后的代码,请教一下各位有没有遇到类似的木马,以及这木马是干嘛的……

部分木马样本已上传到 Dropbox
https://www.dropbox.com/s/hsuy4n5qr7age6t/php.zip?dl=0


截图如下:
6604 次点击
所在节点    Linux
31 条回复
Technetiumer
2017-12-19 02:58:05 +08:00
@Telegram
MEGA 是 Kim Dotcom 搞的,不过他已经被轰出去了

Kim Dotcom 说已经不可信了,MEGA 被新西兰政府控制

的确是最好用网盘,而且还是端对端加密,因为是端对端所以才会在浏览器先缓存下载然后 JS 解密再秒下

你说的那种都是广告满屏的网盘吧,能和 MEGA 比?

非常怀疑你的梯子,毕竟 MEGA 公认速度好评。
Technetiumer
2017-12-19 03:01:15 +08:00
@Telegram

你说的那个一圈的大概是加载 JS (下载是直条
我这边秒开 MEGA 页面
yingfengi
2017-12-19 07:52:56 +08:00
@Telegram。。。没毛病,一句话用多了,看什么都像一句话
anyclue
2017-12-19 08:09:31 +08:00
@Telegram #13 哈哈哈,笑死我了
schema
2017-12-19 08:35:30 +08:00
@xshwy @ovear

Dropbox 分享限制是啥,一直不知道有限制呀,谷歌没搜到
schema
2017-12-19 08:38:54 +08:00
@xshwy @ovear

搜到了。免费版用户一天 20G & 10,000 次 traffic
justfindu
2017-12-19 08:40:11 +08:00
看起来像是加黑链的...快执行 看看是什么
jhdxr
2017-12-19 10:01:02 +08:00
@Telegram mega 这个肯定是你梯子问题,我不管在国内(带梯子)还是在国外下载 mega 速度最慢也得上兆


@gbin 你这个查太多了,很多情况你没有考虑,比如 assert,比如变量函数( Variable functions )之类的
Telegram
2017-12-19 10:35:14 +08:00
@jhdxr #28 刚刚又去试了一下,这回加载还挺快的。
其实这个页面加载马上就完成了,只是那个红圈比较慢
vus520
2017-12-19 13:00:14 +08:00
两句话可以禁掉 9 个 9 的 web 漏洞
1,可写可访问的目录不可执行
2,可写可执行的目录不可访问
anjing01
2017-12-19 17:03:18 +08:00
我们的 IDC 服务商发的邮件,看了下是公安三所搞的,我没有去尝试:

“…………为提高网站安全防护能力,免费向中小客户提供网站安全防护措施,链接如下: https://waf.islab.cn/moreinfo.html

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/415786

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX