thinkphp 5.0 index.php被替换成首页内容,被注入恶意代码
发表于:2025-12-05 作者:千家信息网编辑
千家信息网最后更新 2025年12月05日,原TP项目是5.0.10,近日,在登录后台时,域名/admin,跳转到网站首页。无法进入后台登录页面。然后发现,public/index.php竟然被改了。先升级到5.0.24。还是被中枪。后来查看了
千家信息网最后更新 2025年12月05日thinkphp 5.0 index.php被替换成首页内容,被注入恶意代码
原TP项目是5.0.10,近日,在登录后台时,
域名/admin,跳转到网站首页。无法进入后台登录页面。
然后发现,public/index.php竟然被改了。
先升级到5.0.24。
还是被中枪。
后来查看了nginx日志。
日志在 /home/wwwlogs/域名.log
发现了某个上传图片的目录下,竟然有.php文件。
192.168.100.1 - - [06/Mar/2019:14:16:35 +0800] "POST /uploads/image/chinaword/2017/06/a60a38662b5ddcd5cfdf365ca97af24c.php HTTP/1.1" 200 3355 "http://域名/uploads/image/chinaword/2017/06/a60a38662b5ddcd5cfdf365ca97af24c.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.84 Safari/537.36"192.168.100.1 - - [06/Mar/2019:14:16:36 +0800] "GET /comon.php HTTP/1.1" 200 827 "http://域名/uploads/image/chinaword/2017/06/a60a38662b5ddcd5cfdf365ca97af24c.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.84 Safari/537.36"然后删掉这个php文件就好了。
在TP官网上,有许多相关话题。大家遇到的情况不一样。
http://www.thinkphp.cn/Search/
搜索:漏洞
域名
后台
文件
日志
登录
首页
图片
情况
漏洞
目录
网站
网站首页
话题
还是
页面
项目
升级
搜索
代码
内容
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
重庆潮尚互联网科技
西安思源学院计算机网络技术
中科方德服务器下载
数据库查找语句除法
公司网络安全证
连接服务器出现问题是为什么
国外的网络安全证书
初中学历学手机软件开发
上海网络技术转让价格合理
中国移联网络技术有限公司
为我校网络安全
网络安全工程师自学 知乎
信息网络安全的第二个时代
arp开启 服务器无法访问
什么是服务器
数据库 人工智能算法
济南网络安全培训机构待遇好
三台电脑用路由器访问主机数据库
什么是公司的数据库
网络技术专业能干什么
安徽网络技术咨询项目
烽火科技软件开发
赣企开通e窗通实名认证 返回上服务器
网络安全杀毒落实情况报告
江苏通信软件开发价格
2k22服务器11号几点开服
辽宁工业大学数据库报告
网络安全法让执法者有法可依
网络安全100字心得
电脑做游戏服务器哪个好