随笔分类 -  Discuz

Discuz
摘要:一、漏洞起源 突然有同事反馈,无法注册 看到这里不了解的同行估计一年懵逼,这里也是常用的漏洞攻击,可以肯定的是 badwords.php文件被修改了 ,可以查看这个文件内容 果然这里被篡改了 这个文件路径在:uc_client/data/cache/badwords.php 正常的文件内容为 首先需 阅读全文
posted @ 2018-11-16 20:01 踏雪无痕SS 阅读(4309) 评论(0) 推荐(0) 编辑
摘要:最近又发现discuz论坛被挂马了,决定好好研究一下discuz的漏洞,技术债始终要还是要还的 一、问题发现 快要睡觉的时候,突然收到一封邮件,发现服务器上的文件被篡改了,立即登录服务器,清空恶意文件,并将其锁定(为什么不是移走呢 ? ) 然后迅速找到所有有问题的文件,那么这里如何找 ? 这个时候你 阅读全文
posted @ 2018-11-12 20:36 踏雪无痕SS 阅读(9419) 评论(0) 推荐(0) 编辑