久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

論壇被上傳一句話木馬函數eval-1719

19213 12 0提示:支持鍵盤翻頁<-左 右-> 圍城 發表于 2019-11-3 02:52 帖子模式

十月份 <?PHP exit;?>        1572107794        <b>您當前的訪問請求當中含有非法字符,已經被系統拒絕</b><br><b>PHP:</b>home.php:0024 -> source/class/discuz/discuz_ ... 查看全文

    組圖打開中,請稍候......

評論12個評論

dashen發表于  2020-8-20 00:31:14
這是discuz自身的攔截日志文件,記錄了別人嘗試攻擊的信息,并不是被入侵成功
圍城發表于  2019-11-12 16:33:39
jiangchuankyo 發表于 2019-11-6 11:47
如果別人可以通過這種關鍵字符訪問方式就能注入成功的話, 那是程序代碼自身有了嚴重漏洞, 應該從修復漏洞 ...

那么你的論壇就是沒有任何安全防護在裸奔咯?
圍城發表于  2019-11-12 16:32:53
crx349 發表于 2019-11-5 11:46
安全狗 報毒 是log文件吧 如果是 那只是關鍵字觸發防護規則哦

好的,謝謝
圍城發表于  2019-11-12 16:32:24
citywar 發表于 2019-11-4 22:24
這就是別人一個嘗試  。然后記錄了寫入到了log里面。帶某些特征字段  
一般都不用理會

謝謝大佬解答
jiangchuankyo發表于  2019-11-6 11:47:50

如果別人可以通過這種關鍵字符訪問方式就能注入成功的話, 那是程序代碼自身有了嚴重漏洞, 應該從修復漏洞代碼入手, 據我所知DZ目前沒有這種漏洞,

如果你安裝一些第三方攔截軟件的話, 它會不管三七二十一只要內容你有一些關鍵詞字符就給別人誤攔截訪問了,
這樣你的論壇很多正常功能也就被破壞了, 這種攔截行為自身和惡意程序又有何區別呢?
crx349發表于  2019-11-5 11:46:13

安全狗 報毒 是log文件吧 如果是 那只是關鍵字觸發防護規則哦
citywar發表于  2019-11-4 22:24:41
這就是別人一個嘗試  。然后記錄了寫入到了log里面。帶某些特征字段  
一般都不用理會

不信你自己復制那段字段 加在自己域名后面 瀏覽器訪問一次。一樣報錯 記錄在后臺 然后寫入了log日志。
然后就安全狗報警了 其實沒什么用
圍城發表于  2019-11-4 22:14:56
jiangchuankyo 發表于 2019-11-4 18:36
被誤攔截了, 你現在要做的就是關閉第三方安全軟件, 否則論壇正常功能會被破壞 ...

扯淡?????
圍城發表于  2019-11-4 22:13:53
crx349 發表于 2019-11-4 13:38
dz日志里面 是已經攔截的 所以沒傳成功哦

安全狗報毒了
  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區 ( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|star

GMT+8, 2025-9-20 03:11 , Processed in 0.069938 second(s), 32 queries .

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

關燈 在本版發帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表