久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

返回列表 發帖
樓主: 泰然自若

[求助] DZ3.4 哪些文件會被通過上傳頭像等漏洞注入木馬代碼?

56

主題

1470

回帖

3萬

積分

管理員

貢獻
2074 點
金幣
1389 個
11#
發表于 2019-7-4 02:28:48 | 只看Ta
其實是你服務器漏洞,允許圖片被當成php執行,修復下漏洞,禁止掉上傳目錄的php執行權限
回復

使用道具 舉報

6

主題

18

回帖

61

積分

漸入佳境

貢獻
0 點
金幣
36 個
12#
 樓主| 發表于 2019-7-4 02:46:46 | 只看Ta
dashen 發表于 2019-7-4 02:28
其實是你服務器漏洞,允許圖片被當成php執行,修復下漏洞,禁止掉上傳目錄的php執行權限 ...

dashen 這個漏洞要如何修復,剛才已經找到木馬文件了

source\class\block\group\block_grouptracalss.php
回復

使用道具 舉報

6

主題

18

回帖

61

積分

漸入佳境

貢獻
0 點
金幣
36 個
13#
 樓主| 發表于 2019-7-4 02:47:45 | 只看Ta
crx349 發表于 2019-7-4 00:53
應該已經上傳木馬 然后利用頭像功能上傳 木馬哦
先檢查dz代碼是否完整 同時是否官方文件哦為記得x3.4的新 ...

感謝回復。

之前已打了0622的補丁,剛才又下載了完整版本的0622,文件全覆蓋。現在再觀察下看看
回復

使用道具 舉報

7

主題

53

回帖

102

積分

漸入佳境

貢獻
0 點
金幣
39 個
14#
發表于 2019-7-4 08:34:34 | 只看Ta
服務器的科學合理設置,遵守權限最小化設置,這個也很重要。
回復

使用道具 舉報

12

主題

503

回帖

684

積分

自成一派

貢獻
26 點
金幣
24 個
15#
發表于 2019-7-5 09:14:52 | 只看Ta
crx349 發表于 2019-7-4 00:53
應該已經上傳木馬 然后利用頭像功能上傳 木馬哦
先檢查dz代碼是否完整 同時是否官方文件哦為記得x3.4的新 ...

今晚上就升級,深受其害呀
回復

使用道具 舉報

56

主題

1470

回帖

3萬

積分

管理員

貢獻
2074 點
金幣
1389 個
16#
發表于 2019-7-6 01:32:44 | 只看Ta
泰然自若 發表于 2019-7-4 02:46
dashen 這個漏洞要如何修復,剛才已經找到木馬文件了

source\class\block\group\block_grouptracalss.ph ...

這屬于服務器漏洞,應該百度對應的服務器圖片執行漏洞修復教程,比如nginx環境的搜:nginx圖片執行漏洞修復
回復

使用道具 舉報

18

主題

2104

回帖

3181

積分

應用開發者

貢獻
68 點
金幣
624 個
QQ
17#
發表于 2019-7-7 15:56:16 | 只看Ta
泰然自若 發表于 2019-7-4 02:46
dashen 這個漏洞要如何修復,剛才已經找到木馬文件了

source\class\block\group\block_grouptracalss.ph ...

已經被掛馬了 先備份 清理干凈再升級哦
回復

使用道具 舉報

12

主題

124

回帖

183

積分

漸入佳境

貢獻
0 點
金幣
41 個
18#
發表于 2019-7-7 17:02:19 來自手機 | 只看Ta
收藏了。
回復

使用道具 舉報

6

主題

18

回帖

61

積分

漸入佳境

貢獻
0 點
金幣
36 個
19#
 樓主| 發表于 2019-7-11 14:53:24 | 只看Ta
dashen 發表于 2019-7-6 01:32
這屬于服務器漏洞,應該百度對應的服務器圖片執行漏洞修復教程,比如nginx環境的搜:nginx圖片執行漏洞修 ...

https://tieba.baidu.com/p/5153982655?red_tag=2983434294&traceid=

參考這個做了服務器的處理程序映射設置,已測試不能解析訪問PHP文件。


我們用的FastCGI方式調用,本來享用第1種方案:繼續使用FastCGI方式調用PHP,要解決這個安全問題可以在php.ini里設置 cgi.fix_pathinfo=0 ,修改保存后建議重啟iis(注意可能影響到某些應用程序功能)。



但第一種方案設置后,網站首頁可以打開,但是帖子鏈接打不開了。。不知道原因。只好不用這種方法。


中間刪除了找到的木馬文件(包括文件夾里和根目錄里的),中間好了兩三天,但是昨天又發現了!


我去。。。大神們,還有什么漏洞?為毛還有啊?



回復

使用道具 舉報

18

主題

2104

回帖

3181

積分

應用開發者

貢獻
68 點
金幣
624 個
QQ
20#
發表于 2019-7-11 16:48:06 | 只看Ta
泰然自若 發表于 2019-7-11 14:53
https://tieba.baidu.com/p/5153982655?red_tag=2983434294&traceid=

參考這個做了服務器的處理程序映射 ...

你服務器可能已經中毒了 先備份 重裝 清理下 再恢復網站
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區 ( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|star

GMT+8, 2025-7-2 21:13 , Processed in 0.042303 second(s), 8 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

關燈 在本版發帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表