全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1728|回复: 23

吃灰小鸡被挂马 文件找到了 大佬看下这个文件能干啥

[复制链接]
发表于 2021-1-13 19:04:19 | 显示全部楼层 |阅读模式
  1. https://paste.ubuntu.com/p/Hy886CZQC7/
复制代码

PHP文件的木马
小鸡上网站所有HTML文件都被加上了一句加载JS的代码
  1. https://m.yymhs.cc/tj.js
复制代码
发表于 2021-1-13 19:07:37 | 显示全部楼层
本帖最后由 yxmss 于 2021-1-13 19:11 编辑

大马
密码应该是:yzddmr6

开源地址:https://github.com/AYZRxx1/BestShell

点评

正在打算探索 被你打破了神秘感!!不看了~  发表于 2021-1-13 20:55
 楼主| 发表于 2021-1-13 19:19:37 | 显示全部楼层
yxmss 发表于 2021-1-13 19:07
大马
密码应该是:yzddmr6

给我跳H网了,H网还用的阿里云CDN,我在剑皇了
发表于 2021-1-13 19:23:02 | 显示全部楼层
root密码被爆破了么,还是前端程序漏洞?
发表于 2021-1-13 19:23:15 | 显示全部楼层
laon 发表于 2021-1-13 19:19
给我跳H网了,H网还用的阿里云CDN,我在剑皇了

那个js代码的作用是判断移动端设备跳转到http://1pvwjv1p.0avr4s.cn(PC端打不开,移动打开以后是H网)
 楼主| 发表于 2021-1-13 19:24:20 | 显示全部楼层
主菜单 发表于 2021-1-13 19:23
root密码被爆破了么,还是前端程序漏洞?

是前端程序的漏洞,我看到是通过一个文件上传漏洞上传的
发表于 2021-1-13 19:24:38 | 显示全部楼层
这个不是XX视频嘛,中招的还挺多
 楼主| 发表于 2021-1-13 19:25:21 | 显示全部楼层
yxmss 发表于 2021-1-13 19:23
那个js代码的作用是判断移动端设备跳转到http://1pvwjv1p.0avr4s.cn(PC端打不开,移动打开以后是H网) ...

感谢大佬解惑
发表于 2021-1-13 19:29:08 | 显示全部楼层


它安装包下载地址,阿里云oss北京区的:http://apkpej86unv.oss-cn-beijing.aliyuncs.com/dy120_cmm.apk
 楼主| 发表于 2021-1-13 19:36:49 | 显示全部楼层
yxmss 发表于 2021-1-13 19:29
它安装包下载地址,阿里云oss北京区的:http://apkpej86unv.oss-cn-beijing.aliyuncs.com/dy120_cmm.apk ...

谢谢大佬,OSS刷起来比CDN快多了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-1-3 00:31 , Processed in 0.078549 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表