Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[BUG] 图片漏洞!

[复制链接]
bellle 发表于 2009-7-29 09:03:56 | 显示全部楼层 |阅读模式
大概是上个月,打开家园,由于平时都是已登录状态,没什么感觉。有同事说家园被人攻击过了,说退出登录状态看看。
我退出一看,果然,退出时转到另外一个页面去了。当时也查了好久,什么文件更改时间查询,找相关字符段查询,都没有找到。
于是我就想肯定是家园首页的几个文件或是图片出问题了。
先检查了头尾、JS的所有文件,都没有发现什么,接着开始一张张看上传的图片,突然被我发现了。
图片是jpg格式,在缩略图状态不显示,于是赶紧删了,把那个会员也删了。
今天又出现这样的问题。

那家伙的网址是:www.wuaide.com  好像是美国那边的主机。
而且上面只有一个博客,奶奶的谁把这个东东攻击一下。
幸福摩天轮 发表于 2009-7-29 09:29:05 | 显示全部楼层
是的。是有这个问题的。这个不是一个正常的图片面是一个恶意的 flash ,由 首页幻灯片加载的,您暂时可以把首页的图片固定一下。不要显示用户新上传的图片。
回复

使用道具 举报

 楼主| bellle 发表于 2009-7-29 09:37:42 | 显示全部楼层
怎么固定?有没有更有效的办法?
回复

使用道具 举报

 楼主| bellle 发表于 2009-7-29 09:41:39 | 显示全部楼层
怎么固定?有没有更有效的办法?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-16 13:53 , Processed in 0.022732 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表