前段時間爆出過5.7的注入上傳漏洞,可以通過會員頁面,用自己本地專門寫的一段上傳代碼,然后可以上傳網(wǎng)頁木馬,也可以通過注入獲取管理員賬號密碼。是不是你今年都沒下載過補丁�。磕闵蟼鞴δ苋∠�,也許問題不在那,也許之前你網(wǎng)站淪陷的時候,壞蛋就已經(jīng)在網(wǎng)站目錄某個隱蔽的地方留有了一句話后門。你可以去搜索下以前的一篇文章《網(wǎng)馬亦網(wǎng)馬》,實在不行你就備份下數(shù)據(jù)庫,重新安裝一下。當然你要搜索下數(shù)據(jù)庫里有沒有網(wǎng)馬余孽。至于你說的什么ee還是uu,那完全是壞蛋們自己取的名字,以dede做前綴,不易引起站長們的注意罷了。
dedecms 5.7 sp1被上傳木馬了,他們是通過什么途徑上傳的?
是這樣的,老是被上傳dede_ee.php,dede_uu.php之類的問題,會員系統(tǒng),后臺上傳功能都取消了,ftp密碼也改了,但還是被上傳。到底他們是通過哪里上傳的?如何處理?
2014-10-11 07:04最佳答案
