久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

返回列表 發(fā)帖
查看: 13211|回復(fù): 4

[已處理] discuz現(xiàn)漏洞,config_global.php配置文件被篡改!!!

8

主題

19

回帖

46

積分

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
17 個(gè)
樓主
發(fā)表于 2020-1-5 10:07:47 | 只看樓主 |只看大圖 |倒序?yàn)g覽 |閱讀模式
BUG反饋
程序版本: X3.4
瀏覽器: Chrome 
BUG地址: 隱藏內(nèi)容
BUG截圖:
測試用戶名: 隱藏內(nèi)容
測試密碼: 隱藏內(nèi)容
今天查詢收錄時(shí),發(fā)現(xiàn)了大量收錄了這樣的頁面,點(diǎn)擊后立即跳轉(zhuǎn)到非法網(wǎng)站。



經(jīng)查,config_global.php配置文件被篡改,紅框表示的部分



在static目錄里寫入了下列文件



被收錄的網(wǎng)頁頁面格式為:www.xxxxxxx.com/plugin.php?id=50497148183

請站友們告知一下這是什么漏洞導(dǎo)致的呢?當(dāng)前網(wǎng)站程序版本為 DiscuzX 3.4 R20191201
望官方盡快修復(fù)!!!


1 貢獻(xiàn)

最佳答案


木馬問題不是在程序本身,而是服務(wù)器的權(quán)限, 是某種的木馬偽裝成圖片 通過上傳頭像 帖子等方式就上傳到你服務(wù)器上了,要命的是你服務(wù)器還允許執(zhí)行,
單純的清理木馬沒用的 要服務(wù)器的安全最主要
您可以加我QQ交談,有償服務(wù),專業(yè)清理+安防
回復(fù)

使用道具 舉報(bào)

15

主題

1868

回帖

2164

積分

應(yīng)用開發(fā)者

discuz 老兵

貢獻(xiàn)
11 點(diǎn)
金幣
198 個(gè)
QQ
沙發(fā)
發(fā)表于 2020-1-5 12:22:29 | 只看Ta
  你這個(gè)是中了一句話木馬了而已,  把你的搜索引擎劫持了!!
回復(fù)

使用道具 舉報(bào)

15

主題

1868

回帖

2164

積分

應(yīng)用開發(fā)者

discuz 老兵

貢獻(xiàn)
11 點(diǎn)
金幣
198 個(gè)
QQ
板凳
發(fā)表于 2020-1-5 12:24:00 | 只看Ta

木馬問題不是在程序本身,而是服務(wù)器的權(quán)限, 是某種的木馬偽裝成圖片 通過上傳頭像 帖子等方式就上傳到你服務(wù)器上了,要命的是你服務(wù)器還允許執(zhí)行,
單純的清理木馬沒用的 要服務(wù)器的安全最主要
您可以加我QQ交談,有償服務(wù),專業(yè)清理+安防
回復(fù)

使用道具 舉報(bào)

6

主題

1287

回帖

1749

積分

應(yīng)用開發(fā)者

貢獻(xiàn)
36 點(diǎn)
金幣
183 個(gè)
QQ
地板
發(fā)表于 2020-1-5 23:29:37 | 只看Ta
網(wǎng)站被黑了,需要加強(qiáng)服務(wù)器防御。
回復(fù)

使用道具 舉報(bào)

3

主題

3

回帖

13

積分

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
7 個(gè)
5#
發(fā)表于 2020-2-1 11:17:13 | 只看Ta
官方系統(tǒng)用河馬檢測出來也有后門!http://www.9999xn.com/thread-4134-1-1.html
回復(fù)

使用道具 舉報(bào)

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

  • 關(guān)注公眾號
  • 有償服務(wù)微信
  • 有償服務(wù)QQ

手機(jī)版|小黑屋|Discuz! 官方交流社區(qū) ( 皖I(lǐng)CP備16010102號 |皖公網(wǎng)安備34010302002376號 )|網(wǎng)站地圖|star

GMT+8, 2025-9-19 00:17 , Processed in 0.089426 second(s), 34 queries .

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

關(guān)燈 在本版發(fā)帖
有償服務(wù)QQ
有償服務(wù)微信
返回頂部
快速回復(fù) 返回頂部 返回列表