今天检查站点的时候,发现其中一个站点使用搜索引擎蜘蛛模拟访问时跳转到了色情网站,查看了下原代码,被挂马已经有一段时间了,相较以前遇到的木马病毒,这个病毒做的很隐蔽,作为管理者,很容易忽视,以下是木马核心文件以及分析,希望能为搜到这篇文章的你提供帮助。 ### 恶意代码分析 通过分析比对,病毒是...
基于 PHP 实现的缩略图 API 在 Github 上有现成的,但过于老旧,遂用 DeepSeek 写了一个,基于 PHP 的 GD 扩展实现,支持域名白名单,本地缓存,临时文件隔离,过期缓存文件清理,需要在配置中修改域名白名单及缓存文件存放目录。 考虑到所使用服务器存储空间有限,故加入了缓...
GD 是 PHP 中的一个图像处理扩展,在生成缩略图时需要用到,但使用的 `php:7.4-fpm-alpine` 中并未预装,尝试使用 `docker-php-ext-install gd` 安装失败,经过查阅资料后终于成功安装上,记录如下。 ### 更换国内镜像源 因为使用的是国内服务器,...