久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

Discuz! 官方交流社區(qū)

標(biāo)題: 3.4 版本似乎存在漏洞 [打印本頁]

作者: zhansh    時間: 2022-1-23 18:45
標(biāo)題: 3.4 版本似乎存在漏洞
本帖最后由 zhansh 于 2022-1-23 18:47 編輯

<?PHP exit;?>        UCenterAdministrator        ...        login        error: user=UCenterAdministrator; password=aa***6
<?PHP exit;?>        UCenterAdministrator        ...      app_add        appid=2; appname=a
<?PHP exit;?>        UCenterAdministrator        ...      app_delete        appid=2

程序沒修改過,都是 3.4 原版 20211231 最新的程序UC密碼也不是上面那個密碼,但是被添加應(yīng)用,日志如上,是什么問題呢?
難道 UC 可以存在兩個登錄密碼嗎?



作者: 老周部落    時間: 2022-1-23 19:53
密碼不對是添加不了的,另外添加應(yīng)用的開關(guān)默認(rèn)是關(guān)閉的,感覺還是密碼被爆破了。
作者: 老周部落    時間: 2022-1-23 19:57
另外這個第一條日志是密碼錯誤,估計不停嘗試之后攻擊者嘗試到了正確的密碼。
作者: zhansh    時間: 2022-1-23 20:42
老周部落 發(fā)表于 2022-1-23 19:57
另外這個第一條日志是密碼錯誤,估計不停嘗試之后攻擊者嘗試到了正確的密碼。 ...

老周講的對,沒有 login succeed 的記錄,但是應(yīng)用確有被添加和刪除的記錄,另外密碼很復(fù)雜,爆破是不可能的,其他還植入了一些文件的,我的程序沒改過是最新版,所以我覺得 UC 還是有漏洞。
作者: 老周部落    時間: 2022-1-23 20:48
zhansh 發(fā)表于 2022-1-23 20:42
老周講的對,沒有 login succeed 的記錄,但是應(yīng)用確有被添加和刪除的記錄,另外密碼很復(fù)雜,爆破是不可 ...

如果您確定不是第三方插件引入或者之前攻擊沒清理干凈的話,請上傳 Web Server 、 PHP 、Discuz! 以及 UCenter 自身日志并設(shè)置 255 權(quán)限,我找人去看。
作者: 老周部落    時間: 2022-1-23 20:55
zhansh 發(fā)表于 2022-1-23 20:42
老周講的對,沒有 login succeed 的記錄,但是應(yīng)用確有被添加和刪除的記錄,另外密碼很復(fù)雜,爆破是不可 ...

另外問一下網(wǎng)站之前有沒有被日過,日過只有有沒有完整清理網(wǎng)站完了重裝服務(wù)器再上線?
作者: zhansh    時間: 2022-1-23 21:59
老周部落 發(fā)表于 2022-1-23 20:48
如果您確定不是第三方插件引入或者之前攻擊沒清理干凈的話,請上傳 Web Server 、 PHP 、Discuz! 以及 UC ...

整理了下WEB日志及活動見附件,UC的就是上面那些,別的日志都正常的

作者: zhansh    時間: 2022-1-23 22:00
老周部落 發(fā)表于 2022-1-23 20:55
另外問一下網(wǎng)站之前有沒有被日過,日過只有有沒有完整清理網(wǎng)站完了重裝服務(wù)器再上線? ...

以前也有,但是文件都重新傳過,清理干凈了的,謝謝老周,有空幫分析下,謝謝!
作者: 老周部落    時間: 2022-1-24 08:03
zhansh 發(fā)表于 2022-1-23 21:59
整理了下WEB日志及活動見附件,UC的就是上面那些,別的日志都正常的

收到,我找人去下載,可能時間略長,您耐心等待。
作者: 老周部落    時間: 2022-1-24 18:30
zhansh 發(fā)表于 2022-1-23 22:00
以前也有,但是文件都重新傳過,清理干凈了的,謝謝老周,有空幫分析下,謝謝! ...

您好,幫您核實完了。主要是懷疑 uc_server/data/config.inc.php 的 UC_KEY 以及應(yīng)用的 UC_KEY 已被黑客知曉導(dǎo)致的。
建議您重新生成新的 KEY 替換。
作者: zhansh    時間: 2022-1-24 21:47
老周部落 發(fā)表于 2022-1-24 18:30
您好,幫您核實完了。主要是懷疑 uc_server/data/config.inc.php 的 UC_KEY 以及應(yīng)用的 UC_KEY 已被黑客 ...

謝謝老周朋友,UCKEY 到底怎么改呢,網(wǎng)上有的地方說的是改通信秘鑰,有的是 UCKEY,發(fā)現(xiàn)之前新裝的測試論壇,里面的 define('UC_KEY' 后面字串本身就不一樣
F:\WebSite\WWWroot\DZ34\config\config_ucenter.php
F:\WebSite\WWWroot\DZ34\uc_server\data\config.inc.php
作者: 老周部落    時間: 2022-1-24 22:10
zhansh 發(fā)表于 2022-1-24 21:47
謝謝老周朋友,UCKEY 到底怎么改呢,網(wǎng)上有的地方說的是改通信秘鑰,有的是 UCKEY,發(fā)現(xiàn)之前新裝的測試論 ...

config.inc.php 的是 UCenter 登錄的,這個是單獨(dú)一個。
config_ucenter.php 和 UCenter 應(yīng)用里面的是 UC 和 DZ 相互通信的,兩邊改成一樣的。
作者: zhansh    時間: 2022-1-24 22:17
老周部落 發(fā)表于 2022-1-24 22:10
config.inc.php 的是 UCenter 登錄的,這個是單獨(dú)一個。
config_ucenter.php 和 UCenter 應(yīng)用里面的是 UC ...

明白了,多謝老大,后續(xù)觀察看看效果,特別的感謝!
作者: 羅永浩    時間: 2022-1-26 02:58
老周部落 發(fā)表于 2022-1-24 18:30
您好,幫您核實完了。主要是懷疑 uc_server/data/config.inc.php 的 UC_KEY 以及應(yīng)用的 UC_KEY 已被黑客 ...

關(guān)鍵攻擊者怎么知曉的
作者: 老周部落    時間: 2022-1-26 07:38
羅永浩 發(fā)表于 2022年1月26日 中國標(biāo)準(zhǔn)時間 上午2:58:04

您好,幫您核實完了。主要是懷疑 uc_server/data/config.inc.php 的 UC_KEY 以及應(yīng)用的 UC_KEY 已被黑客 ...
關(guān)鍵攻擊者怎么知曉的

根據(jù)樓主反饋說之前被打穿過,那自然之前打網(wǎng)站的攻擊者可能會記錄這些東西。
作者: zhansh    時間: 2022-1-31 12:40
本帖最后由 zhansh 于 2022-1-31 12:41 編輯
老周部落 發(fā)表于 2022-1-26 07:38
根據(jù)樓主反饋說之前被打穿過,那自然之前打網(wǎng)站的攻擊者可能會記錄這些東西。 ...

老周朋友及管理員朋友新年快樂,有空再幫看一下,在附件里有說明,謝謝!

真想宰了哪些雜碎垃圾!

作者: 老周部落    時間: 2022-1-31 13:52
zhansh 發(fā)表于 2022-1-31 12:40
老周朋友及管理員朋友新年快樂,有空再幫看一下,在附件里有說明,謝謝!

真想宰了哪些雜碎垃圾!

我去找人了,春節(jié)期間估計比較慢,敬請諒解。
另外建議排查下網(wǎng)站環(huán)境,春節(jié)后重裝下服務(wù)器之類的,免得服務(wù)器已經(jīng)淪陷了。
作者: 老周部落    時間: 2022-1-31 14:55
zhansh 發(fā)表于 2022-1-31 12:40
老周朋友及管理員朋友新年快樂,有空再幫看一下,在附件里有說明,謝謝!

真想宰了哪些雜碎垃圾!

我找到人要到附件了,需要您補(bǔ)充 data\log 以及 uc_server\data\logs 兩個文件夾的全部文件上傳上來。

另外請加強(qiáng)對上述目錄以及 data\attachment 的后門掃描,感覺這些目錄里面是有后門文件的,雖然好像設(shè)置禁止訪問之后就被攔截了。
作者: zhansh    時間: 2022-1-31 18:52
本帖最后由 zhansh 于 2022-2-6 14:19 編輯
老周部落 發(fā)表于 2022-1-31 14:55
我找到人要到附件了,需要您補(bǔ)充 data\log 以及 uc_server\data\logs 兩個文件夾的全部文件上傳上來。

另 ...

服務(wù)器9月壞了重新裝過,也沒亂裝軟件和插件,應(yīng)該是沒有問題的;attachment 目錄設(shè)置的執(zhí)行權(quán)限無,里面就是些附件和圖片沒查到可疑文件。

擔(dān)心有些壞種可能也會訪問論壇,所以也不便多說請見諒,給你發(fā)消息發(fā)不了,現(xiàn)上傳LOG見附件,麻煩老周朋友有空幫再看看,到底是哪里的問題,謝謝!

作者: 老周部落    時間: 2022-2-2 21:42
zhansh 發(fā)表于 2022-1-31 18:52
服務(wù)器9月壞了重新裝過,也沒亂裝軟件和插件,應(yīng)該是沒有問題的;attachment 目錄設(shè)置的執(zhí)行權(quán)限無,里面 ...

您好,我要的是 全部文件。
作者: 老周部落    時間: 2022-2-2 21:45
zhansh 發(fā)表于 2022-1-31 18:52
服務(wù)器9月壞了重新裝過,也沒亂裝軟件和插件,應(yīng)該是沒有問題的;attachment 目錄設(shè)置的執(zhí)行權(quán)限無,里面 ...

看您也懶的搞,直接給 uc_server/data/logs/201810.php 吧,現(xiàn)在看這個文件有問題。
另外兩個 log 目錄不會訪問,直接做 403 吧。
作者: zhansh    時間: 2022-2-3 11:27
本帖最后由 zhansh 于 2022-2-3 16:55 編輯
老周部落 發(fā)表于 2022-2-2 21:45
看您也懶的搞,直接給 uc_server/data/logs/201810.php 吧,現(xiàn)在看這個文件有問題。
另外兩個 log 目錄不 ...

不是懶呀,就是php不是很懂,辛苦老周朋友了,服務(wù)上早就沒這個文件了,從早期的備份里好在找到了已上傳,同時更改了下密碼,謝謝!


作者: 老周部落    時間: 2022-2-3 14:15
本帖最后由 老周部落 于 2022-2-3 14:31 編輯
zhansh 發(fā)表于 2022-2-3 11:27
不是懶呀,就是php不是很懂,辛苦老周朋友了,服務(wù)上早就沒這個文件了,從早期的備份里好在找到了已上傳, ...

看到文件了,這個文件是帶后門的,可以輸出核心數(shù)據(jù)。
我又仔細(xì)比對了一下之前的文件,異常請求的時間和文件生成時間對比一致,但是原版程序是沒有這些接口的,建議再著重排查一下底層環(huán)境以及插件,清理完成后再次修改各類 KEY 試試(X3.4 20220131 版本修改 KEY 體驗會好一點(diǎn),不過現(xiàn)在還在測試)。
另外建議后續(xù)跟進(jìn)版本升級以免黑客通過漏洞再次攻擊網(wǎng)站。
作者: zhansh    時間: 2022-2-3 17:21
本帖最后由 zhansh 于 2022-2-3 17:28 編輯
老周部落 發(fā)表于 2022-2-3 14:15
看到文件了,這個文件是帶后門的,可以輸出核心數(shù)據(jù)。
我又仔細(xì)比對了一下之前的文件,異常請求的時間和文 ...

是密碼泄露的原因嗎,但是最近被注入的時候UC登錄里都是失敗的日志,并沒有登錄成功的日志,就是不知道文件是怎么寫上去的。另外除了官方的qq登錄也沒有裝過插件,版本也是最新的1231。這次根據(jù)您的建議又改了點(diǎn)東西,但是自己水平太差可能還會存在不到位的地方,后續(xù)還得繼續(xù)觀察,新版一直也都跟進(jìn)的,謝謝老周,給您拜年了!
作者: 老周部落    時間: 2022-2-3 18:02
zhansh 發(fā)表于 2022-2-3 17:21
是密碼泄露的原因嗎,但是最近被注入的時候UC登錄里都是失敗的日志,并沒有登錄成功的日志,就是不知道文 ...

密碼泄露是有可能的,但是從日志里沒看出來。QQ 登錄太多網(wǎng)站在用了,有漏洞怕不是一片一片完蛋。
感覺還是要排查下環(huán)境問題,看您其他帖子說還在用 Server 2003 ,這個版本實在是太老了,不能排除是環(huán)境被打穿了導(dǎo)致的。

作者: zhansh    時間: 2022-2-3 19:26
老周部落 發(fā)表于 2022-2-3 18:02
密碼泄露是有可能的,但是從日志里沒看出來。QQ 登錄太多網(wǎng)站在用了,有漏洞怕不是一片一片完蛋。
感覺還 ...

密碼已經(jīng)都改過了,服務(wù)器升級麻煩些,我觀察段時間再看看,謝謝謝謝!
作者: 一葦過江    時間: 2022-2-10 14:18
這種情況我也遇到過,后臺有應(yīng)用添加、刪除的記錄(主要好像還是頭像上傳夾帶了馬)。我現(xiàn)在都把ucenter下的admin和index改 名字,反正平時登錄UCENTER也少。
作者: zhansh    時間: 2022-2-10 20:57
一葦過江 發(fā)表于 2022-2-10 14:18
這種情況我也遇到過,后臺有應(yīng)用添加、刪除的記錄(主要好像還是頭像上傳夾帶了馬)。我現(xiàn)在都把ucent ...

很有可能的,謝謝!




歡迎光臨 Discuz! 官方交流社區(qū) (http://www.9999xn.com/) Powered by Discuz! X5.0
久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线
精品国产sm最大网站| 国产精品手机视频| 麻豆av福利av久久av| 亚洲免费在线电影| 日韩午夜免费视频| 亚洲中国最大av网站| 久久久xxx| 另类的小说在线视频另类成人小视频在线 | 欧美日韩国产综合视频在线| 国产日产欧产精品推荐色| 欧美人与禽猛交乱配| 亚洲日穴在线视频| 亚洲综合99| 美国一区二区三区在线播放| 91麻豆精品国产综合久久久久久| 丰满白嫩尤物一区二区| 国产午夜精品久久久久久免费视 | 国产精品最新自拍| 日韩在线卡一卡二| 欧美亚洲自拍偷拍| 国产福利一区在线观看| 精品国产青草久久久久福利| 午夜亚洲福利| 亚洲精选在线视频| 久久精品女人的天堂av| 久久99精品久久久久久动态图 | 国产欧美一区二区三区在线老狼| 国产精品hd| 亚洲一二三区不卡| 欧美视频中文一区二区三区在线观看| 国产精品香蕉一区二区三区| 久久综合色综合88| 在线观看亚洲| 日韩不卡免费视频| 日韩欧美视频在线| 欧美激情视频一区二区三区免费| 亚洲精品国产a| 欧美视频一区在线观看| 成人永久看片免费视频天堂| 国产精品嫩草影院av蜜臀| 亚洲欧美日韩在线观看a三区| 紧缚奴在线一区二区三区| 久久久久久夜精品精品免费| 亚洲精品一级| 六月丁香综合在线视频| 欧美大尺度电影在线| 欧美视频四区| 天天色图综合网| 欧美电影免费提供在线观看| 国内不卡一区二区三区| 日本中文字幕一区二区视频| 精品国产乱码久久久久久闺蜜| 在线日韩av永久免费观看| 麻豆精品视频在线观看视频| 久久天天做天天爱综合色| 日韩亚洲视频| 国产精品中文欧美| 亚洲欧洲中文日韩久久av乱码| 欧美三级午夜理伦三级中视频| 97久久精品人人爽人人爽蜜臀| 亚洲午夜精品在线| 欧美大片在线观看一区二区| 亚洲久久视频| 国产精品18久久久久久久久| 亚洲欧美日韩电影| 91精品黄色片免费大全| 亚洲裸体俱乐部裸体舞表演av| 久久99久久久欧美国产| 国产精品美女久久久久久| 欧美视频精品在线观看| 欧美精品一卡| 老司机精品视频在线| 国产精品入口麻豆九色| 在线观看免费成人| 国语自产精品视频在线看抢先版结局 | 91在线视频官网| 亚洲成av人综合在线观看| 欧美va亚洲va| 久久久噜噜噜久久狠狠50岁| 成人av网站免费观看| 亚洲午夜精品在线| xf在线a精品一区二区视频网站| 亚洲一区二区三区在线观看视频| 成a人片亚洲日本久久| 无吗不卡中文字幕| 久久久欧美精品sm网站| 在线亚洲一区二区| 一区在线视频| 国产精品1区2区3区在线观看| 亚洲欧美日韩国产一区二区三区 | 久久er99热精品一区二区| 国产精品国产精品国产专区不蜜| 在线电影一区二区三区| 日韩亚洲视频在线| 99久久婷婷国产综合精品| 日本视频中文字幕一区二区三区| 国产视频一区二区在线| 欧美日韩精品是欧美日韩精品| 亚洲美女黄色| 91丝袜美腿高跟国产极品老师 | 欧美mv和日韩mv的网站| 久久先锋影音| 永久域名在线精品| 99久久免费国产| 久久99久久精品欧美| 悠悠色在线精品| 日本一区二区高清| 日韩一级在线观看| 久久久久久久久久久一区| 国产一区日韩一区| 高潮精品一区videoshd| 蜜桃精品视频在线| 亚洲一区二区三区免费视频| 亚洲国产电影在线观看| 欧美电影免费观看高清完整版在线 | 激情综合网激情| 午夜亚洲国产au精品一区二区| 国产精品福利在线播放| 精品国产免费人成电影在线观看四季| 在线观看日韩国产| 亚洲中字黄色| 亚洲精品乱码视频| 欧美日韩天天操| 91在线视频免费观看| 国产99久久久国产精品潘金| 久久国产综合精品| 日韩成人伦理电影在线观看| 亚洲制服欧美中文字幕中文字幕| 亚洲欧洲精品一区二区精品久久久| 久久久另类综合| 日韩欧美电影一区| 欧美丰满少妇xxxxx高潮对白| 美玉足脚交一区二区三区图片| 亚洲国产午夜| 极品av少妇一区二区| 欧美久久在线| 97久久超碰国产精品电影| 成人亚洲一区二区一| 韩国av一区二区三区在线观看| 麻豆专区一区二区三区四区五区| 日本网站在线观看一区二区三区| 偷拍亚洲欧洲综合| 亚洲成年人网站在线观看| 亚洲国产欧美日韩另类综合| 一区二区三区四区在线| 亚洲日本欧美天堂| 一区二区激情视频| 亚洲一区二区三区中文字幕在线| 亚洲精品国产一区二区精华液| 亚洲欧洲美洲综合色网| 亚洲欧洲av在线| 亚洲欧美日韩久久精品| 亚洲欧美一区二区三区极速播放 | 婷婷丁香久久五月婷婷| 亚洲福利视频一区| 午夜精品福利在线| 日韩在线卡一卡二| 日韩国产精品久久| 日韩av中文字幕一区二区| 免费人成精品欧美精品| 麻豆成人91精品二区三区| 美女网站色91| 国产在线视视频有精品| 国产高清在线观看免费不卡| 国产精品乡下勾搭老头1| 成人美女视频在线看| av在线不卡免费看| 你懂的亚洲视频| 亚洲激情偷拍| 免费视频一区| 在线一区二区三区做爰视频网站| 欧美亚洲综合在线| 欧美日韩精品高清| 日韩精品一区二区三区蜜臀| 精品久久久久一区| 欧美韩国日本一区| 亚洲免费观看在线视频| 一个色综合网站| 青青草原综合久久大伊人精品 | 99riav国产精品| 奶水喷射视频一区| 欧美亚洲一区二区在线| 日韩欧美中文字幕制服| 欧美激情在线一区二区| 亚洲精品免费在线| 日韩精品电影在线观看| 韩国av一区二区三区在线观看| 成人av资源下载| 国模精品一区二区三区| 午夜在线视频观看日韩17c| 欧美性做爰猛烈叫床潮| 精品伦理精品一区| 中日韩av电影| 亚洲综合av网| 久久精品国产亚洲高清剧情介绍 | www.欧美日韩| 精品91在线| 色狠狠一区二区三区香蕉| 欧美一区二区三区啪啪| 欧美激情一区在线观看|