在CakePHP网站中找到隐藏的脚本

时间:2012-02-17 11:32:57

标签: php cakephp hidden malware

我有一个使用CakePHP框架的网站,不知何故趋势科技在这个网站上检测到恶意软件,它的作用是将iframe放在其中一个文件的顶部,问题是我找不到那些iframe /代码。我确实遇到过这种恶意软件,其中黑客在index.php文件中注入了一个代码但是这个恶意软件确实不同。以下是趋势科技发现的截图:

enter image description here

如果你看一下,有一个名为adimgsn07.co.in/k的源网站,如果你打开那个网站就会在我的网站上说“糟糕的国家”。

有没有人遇到过这个问题?

谢谢!

1 个答案:

答案 0 :(得分:2)

我有类似的东西,黑客在我的一个网站上的iframe中放置了一个色情网站的隐藏链接。代码不容易被发现,效果是它导致我的网站崩溃所以它只是显示一个空白的白页。

黑客已经成功实现了这一点,因为我使用FTP而不是安全FTP上传了一些更改,因此请确保您使用的是普通FTP而不是不安全。

iframe是在显示的网址上托管的,但看起来它们中有拼写错误,但我不会访问它来查看!