全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1546|回复: 19
打印 上一主题 下一主题

被放大木马

[复制链接]
跳转到指定楼层
1#
发表于 2019-1-28 16:32:23 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 laulzgoay 于 2019-1-28 16:46 编辑








我被放一句话木马,我查了好久,最后我朋友帮我查到了
推荐
发表于 2019-1-28 16:49:57 | 只看该作者
laulzgoay 发表于 2019-1-28 16:40
这个,他发了我一个WP所谓的缓存插件

楼主我来给你科普一下,所谓的网马一般分为大马,小马,一句话木马。
大马,就是你5楼截图中那种,它拥有独立的所有功能逻辑代码,因为它的文件体积较大,所以称为大马。
小马,一般就是一个单纯的from提交,它可以上传几乎任意文件,核心文件代码不多,所以称为小马。
而一句话码,一般就是一行代码,类似<?php @eval($_POST['chopper']);?>这样,就这点代码,就能操控你服务器,其实核心就是一个eval函数,或者call_user_func之类的,目的就是能执行远程代码实现控制服务器的功能,现实中的一句话,都是经过复杂混淆来逃过查杀的,因为它简短精悍,所以这才是真的一句话木马

点评

学习了  发表于 2019-1-28 17:47
2#
发表于 2019-1-28 16:33:17 | 只看该作者
这也真是够无聊的。
3#
发表于 2019-1-28 16:38:39 | 只看该作者
本帖最后由 忘江湖 于 2019-1-28 16:41 编辑

具体的一句话代码是什么呢?想看看它混淆得多厉害,你图里面那个浏览localhost的iframe难道就是楼主所说的一句话吗??我还是第一次看到html的一句话。。。
4#
发表于 2019-1-28 16:40:54 | 只看该作者
一句话木马 ? 黑人脸
5#
 楼主| 发表于 2019-1-28 16:40:55 | 只看该作者
忘江湖 发表于 2019-1-28 16:38
具体的一句话代码是什么呢?想看看它混淆得多厉害,你图里面那个浏览localhost的iframe难道就是楼主所说的 ...

这个,他发了我一个WP所谓的缓存插件
6#
 楼主| 发表于 2019-1-28 16:42:47 | 只看该作者
忘江湖 发表于 2019-1-28 16:38
具体的一句话代码是什么呢?想看看它混淆得多厉害,你图里面那个浏览localhost的iframe难道就是楼主所说的 ...

对对对,我就是
7#
发表于 2019-1-28 16:44:02 | 只看该作者
laulzgoay 发表于 2019-1-28 16:40
这个,他发了我一个WP所谓的缓存插件

你这是大马,文件里面都写着呢,并不是标题里面所谓的一句话木马。一句话木马的核心,就一句php代码
8#
 楼主| 发表于 2019-1-28 16:46:05 | 只看该作者
忘江湖 发表于 2019-1-28 16:44
你这是大马,文件里面都写着呢,并不是标题里面所谓的一句话木马。一句话木马的核心,就一句php代码 ...

那好吧,我分不清一句话,跟大马的区别那我改改标题
9#
发表于 2019-1-28 16:46:17 | 只看该作者
没看懂,他发你个加料的插件,你装后被黑了?
10#
 楼主| 发表于 2019-1-28 16:47:14 | 只看该作者
胖虎 发表于 2019-1-28 16:46
没看懂,他发你个加料的插件,你装后被黑了?

我之前不是到处在问,怎么加速吗?太慢了嘛,博客嘛,对吧?然后他说装了这个插件缓存,随便点几下就行了,会变快的,然后我就信了,然后就是你想象的样子
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-22 02:52 , Processed in 0.064213 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表