Onex ecstore与b2b2c中挂马(2.php)文件处理 今天是愚人节,但是我们写的是真实的文章呢 最近阿里云检测出我的测试站点上面多出来一个2.php木马文件,如下图 抱着好奇的心态我把这个木马文件放到了我的本地,然后访问这个路径 卧槽尼玛啊,还要密码。。。接着我们去查看了这个文件 除了密码应该都是加密的,密码竟然是110(开个玩笑,这个密码被我换掉了) 接着我们输入密码110就进入了这个页面,心里一惊,卧槽好牛逼啊 上能打包下能下载,中间还能上传文件 代码 2017-04-01 小酱沫