找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
楼主: aihaocc

公告:本站第一次发现被黑客入侵

[复制链接]

0

主题

1

回帖

52

积分

注册会员

积分
52
发表于 2020-5-12 14:19:45 | 显示全部楼层
建议广发英雄帖,应该会有懂代码的人才在的,让他帮忙做个防火墙应该就可以了。
回复 送鲜花 仍鸡蛋

使用道具 举报

0

主题

4

回帖

8189

积分

铂金会员

积分
8189
发表于 2020-5-13 22:54:16 | 显示全部楼层
这不就是一个典型的php注入么,只不过现在注入的内容是跳转到某网页,怎么进来的找到了没?
有没有发现提权shell/常驻后台诡异进程之类的痕迹?

如果没发现的话,站长用discuz的功能备份下数据吧,搞不好就要dd服务器重来了。discuz官方好像不更新很久了
回复 送鲜花 仍鸡蛋

使用道具 举报

20

主题

18

回帖

2724

积分

管理员

积分
2724
发表于 2020-5-14 09:33:02 | 显示全部楼层
msdnlee 发表于 2020-5-9 11:41
http://www.aihao.cc/home.php?mod=space&uid=+数字可以列举用户,

已开启仅好友可见
回复 送鲜花 仍鸡蛋

使用道具 举报

229

主题

43

回帖

3911

积分

铂金会员

积分
3911
发表于 2020-5-14 12:37:21 | 显示全部楼层
挺住,加油!
回复

使用道具 举报

5

主题

20

回帖

219

积分

中级会员

积分
219
发表于 2020-5-15 08:57:42 | 显示全部楼层
您好,robots协议里面有后台登陆地址,这样有点不安全,admin.php
回复 送鲜花 仍鸡蛋

使用道具 举报

20

主题

18

回帖

2724

积分

管理员

积分
2724
发表于 2020-5-15 09:24:01 | 显示全部楼层
msdnlee 发表于 2020-5-15 08:57
您好,robots协议里面有后台登陆地址,这样有点不安全,admin.php

用Discuz论坛程序都知道后台地址,难道把admin.php的文件名改了?
回复 送鲜花 仍鸡蛋

使用道具 举报

20

主题

18

回帖

2724

积分

管理员

积分
2724
发表于 2020-5-15 09:26:06 | 显示全部楼层
mcone 发表于 2020-5-13 22:54
这不就是一个典型的php注入么,只不过现在注入的内容是跳转到某网页,怎么进来的找到了没?
有没有发现提权 ...

一直用百度CND加速,从没有暴露真实的IP地址,一直以为很安全
回复 送鲜花 0 仍鸡蛋 1

使用道具 举报

5

主题

20

回帖

219

积分

中级会员

积分
219
发表于 2020-5-15 10:10:01 | 显示全部楼层
本帖最后由 msdnlee 于 2020-5-15 10:11 编辑
aihao 发表于 2020-5-15 09:24
用Discuz论坛程序都知道后台地址,难道把admin.php的文件名改了?

是的,我看见很多discuz改了后台地址,后台暴露很危险,
回复 送鲜花 仍鸡蛋

使用道具 举报

5

主题

20

回帖

219

积分

中级会员

积分
219
发表于 2020-5-15 10:10:46 | 显示全部楼层
本帖最后由 msdnlee 于 2020-5-15 10:25 编辑


                               
登录/注册后可看大图


没有注册用户也可以访问后台,有点危险,还有就是登陆,没有验证码,
还有图床,不能所有人都可以传上来,也有被攻击可能,
我是在网上有人分享的安全牛的视频,知道的,



回复 送鲜花 仍鸡蛋

使用道具 举报

0

主题

4

回帖

8189

积分

铂金会员

积分
8189
发表于 2020-5-15 21:14:17 | 显示全部楼层
aihao 发表于 2020-5-15 09:26
一直用百度CND加速,从没有暴露真实的IP地址,一直以为很安全

没用的,只要提权后拿到webshell,就相当于直接ssh进你的服务器了,cdn没有太多安全方面的功能(防d除外,但一般也没人d这种站,ms也不会用d这种拿不上台面的手段)。
另外百度是云减速,如果境外ip多的话,换cf吧。
回复 送鲜花 仍鸡蛋

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|爱好网 ( 赣ICP备14007844号-1 )

GMT+8, 2024-4-26 22:31 , Processed in 0.103723 second(s), 25 queries .

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表