2011-03-01 90 views
0

我有一個文件上傳到我的服務器在一個叫郎解碼PHP文件幫助

目錄下名爲t.php

任何人都可以解碼此請,看起來像它自動建立網頁..

(去除潛在的惡意代碼;請參閱修訂歷史記錄)

+2

99%肯定:你的服務器已經被運行。 – drudge 2011-03-01 20:29:54

+0

看起來你的服務器已經被入侵。檢查LANG文件夾的權限以確保它不能被任何人寫入。在解碼上傳的腳本方面,這只是浪費時間(恕我直言)。此外,請檢查您的命令歷史記錄和日誌,以確保這是他們離開的唯一文件。 – McHerbie 2011-03-01 20:33:29

回答

1

正文斑點出來:

$x0b = "file_get_contents"; 
$x0c = "header"; 

$source = "http://www.megavideo.com/xml/videolink.php?v=$vid" 

echo "<h2>There was a problem parsing your XML</h2>" 

$x0c("Location: http://www.megavideo.com/previewplayer/?v=&width=640&height=480") 

所以,是的,你已經被入侵。沒有合理的理由來混淆file_get_contents()來電,特別是在指向視頻共享網站時。

+0

謝謝Marc B你一直很親切...... – Fask 2011-03-09 19:39:00

0

這些看起來像unix shellcodes。至於他們爲什麼上傳,你是如何上傳的? FTP GUI客戶端或命令行工具還是如何?