昨晚维护一个网站,论坛使用的discuz 6.0 。意外发现论坛的forumdata/cache/目录下多了一个phpspy.php文件,大小为110KB,以前还真没在意过。下载回来一看明白了,属于php后门程序。通过url访问这个文件可以对数据库进行操作、下载以及上传、删除文件或目录。
看来定期检查还是很有必要的,免得出事后还不知什么原因。
<code>
<blockcode>
<foo>
[foo]
更多关於格式化选项的信息
评论
发表新评论