struts,spring,ibatis项目这几天突然发现几个目录下莫名其妙的多出现几个jsp,php文件。jsp文件里含有的执行dos命令的攻击的java脚本。不知道各位有没碰到过,怎么产生的,怎么解决。谢谢!

解决方案 »

  1.   

    jsp和php文件黑客应该不至于给你传这个吧。。
    黑客应该随便改改你的jsp页面就行了。。
    另外问一下,你是正式使用的服务器么?
      

  2.   

    看下源文件 如果有明显的webshell的样子那就是别人利用某些漏洞搞到了shell 删掉然后全面检查下服务器有没有被留后门
      

  3.   

    用的什么web服务器啊,后台管理程序可以远程部署文件吧,webshell