全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1139|回复: 11

有一个小破站被黑了

[复制链接]
发表于 2021-10-17 19:03:28 | 显示全部楼层 |阅读模式
程序用的dz3.4,上传了一个带图片的木马,uc后台添加了一个应用,应用地址就是木马图片的地址,新版宝塔,新版dz,搞不明白为啥被黑
attachment文件夹里发现了可疑图片,里面有这样的代码



刚刚发帖,上面图片里的代码在loc发不出来,提示被拦截了,请问LOC用的什么拦截的呢?
发表于 2021-10-17 19:05:14 | 显示全部楼层
LOC用 貌似是 安全狗

至于你被黑估计是一下几个原因吧:
+ 弱口令
+ 装了带漏洞的插件
+ 密码泄露了
+ 主机上的其他网站被攻击
发表于 2021-10-17 19:05:30 | 显示全部楼层
肯定是访客模式发的帖子。
发表于 2021-10-17 19:05:55 | 显示全部楼层
纯静态网站就不怕被黑了,比如我的仙女域名

点评

为什么看到里面某张图片中的脸,我想起了猩猩……  发表于 2021-10-17 21:12
发表于 2021-10-17 19:07:45 | 显示全部楼层

不要用盗版插件跟主题
关闭相册功能   
发表于 2021-10-17 19:08:07 | 显示全部楼层
盲猜图上txt里面是PHP代码

点评

盲 的好呀  发表于 2021-10-18 07:59
 楼主| 发表于 2021-10-17 19:08:32 | 显示全部楼层
citywar 发表于 2021-10-17 19:07
不要用盗版插件跟主题
关闭相册功能

小破站是纯原装的,相册功能也没开启的。。
发表于 2021-10-17 21:41:01 | 显示全部楼层
开了日志没有
查找下相关日志
 楼主| 发表于 2021-10-17 23:50:23 | 显示全部楼层
四叶草 发表于 2021-10-17 21:41
开了日志没有
查找下相关日志

就是在日志里找到的,先破解了会员的弱密码,然后编辑了会员的旧贴,在里面上传了图片(图片里有一句话木马)。

老哥 宝塔如何设置禁止目录执行php呢?
发表于 2021-10-17 23:58:06 来自手机 | 显示全部楼层
tkre 发表于 2021-10-17 23:50
就是在日志里找到的,先破解了会员的弱密码,然后编辑了会员的旧贴,在里面上传了图片(图片里有一句话木 ...

设置那个目录没有写入权限啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-29 21:33 , Processed in 0.096982 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表