Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

uc_server有上传漏洞

[复制链接]
 楼主| 杨海威 发表于 2017-6-19 10:37:20 | 显示全部楼层
0keeTeam 发表于 2017-6-19 09:55
你QQ多少  私聊一下呢,我看uc_server上传代码好像有点问题。

你就算了吧 你可能也是搞入侵这方面的
回复

使用道具 举报

 楼主| 杨海威 发表于 2017-6-19 10:41:08 | 显示全部楼层
最近来论坛反应网站被挂码的人那么多,估计都是升级到最新版本的3.3导致的,3.3问题一大堆
回复

使用道具 举报

0keeTeam 发表于 2017-6-19 15:26:51 | 显示全部楼层
杨海威 发表于 2017-6-19 10:37
你就算了吧 你可能也是搞入侵这方面的

我不是搞入侵的,只是想跟你一起排查一下,一起解决问题而已:首先你看一下/uc_server/control/user.php中的323行$imgtype = array(1 => '.gif', 2 => '.jpg', 3 => '.png');  是否被人修改过,是否只有.gif  .jpg  .png这三个白名单。
回复

使用道具 举报

 楼主| 杨海威 发表于 2017-6-20 09:23:38 | 显示全部楼层
0keeTeam 发表于 2017-6-19 15:26
我不是搞入侵的,只是想跟你一起排查一下,一起解决问题而已:首先你看一下/uc_server/control/user.php ...

今天又被黑进来了,我现在降用3.2版本,不用3.3了
回复

使用道具 举报

1199 发表于 2017-6-20 09:39:07 | 显示全部楼层
@降用3.2版本,现在效果怎么样?希望及时更新、、、
回复

使用道具 举报

16#
无效楼层,该帖已经被删除
Jimmy00 发表于 2017-6-29 17:08:26 | 显示全部楼层
所以到头来还是没有回答0keeTeam的问题,看得我好难受啊
回复

使用道具 举报

善良的土匪 发表于 2017-6-30 17:16:36 | 显示全部楼层
3.2一样的 我的今天查看也被中马了,连接到半假证的上面、
回复

使用道具 举报

我的朋友1111 发表于 2017-6-30 17:54:27 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

0keeTeam 发表于 2017-6-30 18:41:34 | 显示全部楼层
善良的土匪 发表于 2017-6-30 17:16
3.2一样的 我的今天查看也被中马了,连接到半假证的上面、

\uc_server\data\tmp\目录下有php文件吗?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-5-2 11:35 , Processed in 0.044458 second(s), 16 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表