最近访客
详情
评论
问答
赞助

近日网上看到越来越多的站长报告说自己的论坛被人放了 Webshell 甚至挂马,起初没在意,但令我诧异的是,今天我在本机的dz的根目录也发现了一个Webshell,接着检查了一下,乃至 discuz.net 也中招了!

由此可见,这个可能存在的漏洞造成的危害是极其严重的,通过利用在服务器中生成的 Webshell,黑客可以用它来挂马、修改数据乃至清空整个论坛数据! 请每个看到这个帖子的站长立即检查论坛下面有没有以下文件,如果有,请立即删除!

  ./usergroup_0.PHP

  ./forumdata/cache/usergroup_0.PHP

  除此之外,如果发现论坛有字体变大等现象,请进入后台 风格管理 的高级模式,检查有没有异常的 自定义模板变量,有则删除之并更新论坛缓存!

  如果发现了上述恶意文件,请删除后检查论坛模板,查看是否被人挂马等. 删除文件后,请密切关注这些异常文件是否会再次出现.

  官方已在下载服务器上发布补丁,请下载安装.


  下面发布一个我写的扫描程序,它可以扫描出论坛中 usergroup_*.PHP、style_*.PHP 等缓存文件是否有 Webshell,附件目录是否存在 PHP/asp 文件,模板中是否有外链存在 (有外链则表示有可能被挂马),以及 stylevars 表中的非法数据.

  这个程序不会改动任何论坛数据,只对目前存在的问题做出建议,不会对论坛产生任何影响.

  扫描结果可能存在误差,请进行任何改动前都要备份文件!

  使用完毕后请删除此程序文件,最好再在这里回个帖子帮顶一下.

提示:

  如果扫描程序提示需要到后台执行一段sql代码的话,请一定要根据提示操作! 如果有这个提示出现,我相信您的站点必定出现过字体变大的奇怪现象! 只是当初很多人没有意识到这个问题的严重性! 执行sql后请更新论坛的缓存,如果您关闭了该风格,可以再次开启它.

  使用 PHP4 的站长请重新下载程序.

  更新:

  1. 增加扫描附件目录中是否有 PHP/asp 文件

  2. 增加安全外链忽略功能 (可编辑 $safeurls 增加)

  3. 扫描结束后如果没有发现任何危险代码做出安全显示

  4. 由于 PHP4 不支持 DOM,PHP5 以下版本自动关闭扫描模板功能

  程序使用的是DOM来扫描htm文件,检测 之间的内容是否有外链,所以,这程序除了检测这次的Webshell之外,平时下载插件或者风格后在安装之前也可以扫一下下载的东西安不安全.

温馨提示:本文最后更新于2022/10/20 00:47:35。若文章内容或图片失效,请留言联系站长反馈!
!
也想出现在这里? 联系我们
创意广告
© 版权声明
THE END
点赞0赞赏 分享

您可以通过搜索或浏览分类列表来找到您期望下载的资源。随后点击资源介绍页右侧的下载链接按钮,依据提示信息进行操作即可。

大部分资源可积分免费下载,为了维持网站的运行小部分资源须付费才能下载。

本站提供的下载资源均为网络搜集,仅供个人学习和交流使用。对于版权问题,请用户自行判断并承担相应责任。

随着时间的推移,维持网站的运行需要支出高昂的服务器和带宽费用。为了能继续坚持免费做下去,如果觉得文章对您有用,希望您能动动发财的小手免费赞助狐狸,给狐狸加油打气!激励狐狸库继续创作下去!谢谢!

在互联网的浩瀚海洋中,我们的网站就像一座明亮的灯塔,为无数用户照亮前行的道路。它承载着知识的传递、梦想的交流,以及大家共同的回忆与期待。然而,运营和维护这样一个网站需要投入大量的心血与资金。

现在,您只需通过支付宝扫码领红包,就能轻松成为我们的赞助人。这不仅是一次简单的支持,更是您与网站共同成长的见证。操作简单,打开支付宝,扫描专属二维码,您的每一份心意都将化作网站发展的动力。

您的赞助,能让网站不断升级,提供更优质的服务,给大家带来更好的体验。让我们携手共进,让这座灯塔绽放更耀眼的光芒,照亮更多人的网络世界 。

下面是免费赞助的方法和流程

  1. 下面图一是本站的支付宝每日领红包二维码,使用支付宝扫描二维码后会自动显示红包金额,有任意小额金额红包。
  2. 点击“去使用”,再扫描第三张图的二维码进行付款即可。
  3. 上面扫到多少红包就输入多少金额,红包会自动抵扣金额,所以不需要额外费用。
  4. 如需赞助自定义金额请到【赞助狐狸】页面进行赞助。
  5. 这个扫码红包是每天都可以领的哦,支持同账号重复,每天花一分钟时间即可免费支持本站!
扫码红包 红包图 扫码支付
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容