1234下一页
返回列表 发帖
查看: 27890|回复: 31

[求助] DZ3.4 哪些文件会被通过上传头像等漏洞注入木马代码?

6

主题

18

回帖

61

积分

渐入佳境

贡献
0 点
金币
36 个
发表于 2019-7-1 17:55:14 | 查看全部 |阅读模式


最近发现又有人通过修改个人资料 上传头像 修改资料之类的DZ漏洞来实现注入木马代码的非法企图。
木马文件会自动在根目录创建几个php页面,就是非法页面,幸亏被阿里云给阻挡了。


前天在 \api\connect  目录下发现过一个木马文件 what.php

将其删除后,昨天根目录没有新文件了

但是今天又发现根目录有这样的文件,所以应该又有注入?

查看 \api\connect  目录 下没有发现
应该是其它目录了

想请教大神:一般这样的注入,哪些目录或文件是最有可能的?
我还得去排查下。感谢

PS:大概每年都有2-3次这样的注入,然后一个个去找马,真心心累……

我知道答案 回答被采纳将会获得1 贡献 已有31人回答
回复

使用道具 举报

0

主题

82

回帖

202

积分

炉火纯青

贡献
0 点
金币
107 个
发表于 2019-7-1 18:35:39 | 查看全部
查看一下服务器日志吧。我也遇到过通过个人资料设置的上传文件功能上传木马的,但其实只要设置附件文件夹不允许执行php文件就没啥大碍。
回复

使用道具 举报

6

主题

18

回帖

61

积分

渐入佳境

贡献
0 点
金币
36 个
 楼主| 发表于 2019-7-1 22:16:30 | 查看全部
Benisme 发表于 2019-7-1 18:35
查看一下服务器日志吧。我也遇到过通过个人资料设置的上传文件功能上传木马的,但其实只要设置附件文件夹不 ...

文件夹不允许执行php文件

请教,这个如何设置呢?
服务器日志看不懂啊。。。
回复

使用道具 举报

25

主题

87

回帖

148

积分

渐入佳境

贡献
0 点
金币
34 个
发表于 2019-7-2 12:34:13 | 查看全部
Benisme 发表于 2019-7-1 18:35
查看一下服务器日志吧。我也遇到过通过个人资料设置的上传文件功能上传木马的,但其实只要设置附件文件夹不 ...

attachment默认设置权限是755 还是777
回复

使用道具 举报

0

主题

82

回帖

202

积分

炉火纯青

贡献
0 点
金币
107 个
发表于 2019-7-2 13:54:05 | 查看全部
泰然自若 发表于 2019-7-1 22:16
文件夹不允许执行php文件

请教,这个如何设置呢?

这个要看你服务器的环境。如果是用nginx,就在conf文件的server里加一段:
  1. location ~* ^/data/attachment/.*.(php|php5)$ {
  2.         deny all;
  3. }
复制代码


你现在得先找到对方上传的伪装成图片的那个文件,不然光删除几个生成的木马文件没用,源头没找到,对方只要想再生成随时可以弄个。
回复

使用道具 举报

5

主题

512

回帖

770

积分

应用开发者

贡献
3 点
金币
185 个
QQ
发表于 2019-7-2 16:25:33 | 查看全部
排查后门,然后在补漏洞。
回复

使用道具 举报

6

主题

18

回帖

61

积分

渐入佳境

贡献
0 点
金币
36 个
 楼主| 发表于 2019-7-3 22:14:45 | 查看全部
Benisme 发表于 2019-7-2 13:54
这个要看你服务器的环境。如果是用nginx,就在conf文件的server里加一段:

阿里云提示的都隔离了,还没清除完,现在又出现了。还得再查下。谢谢!
回复

使用道具 举报

6

主题

18

回帖

61

积分

渐入佳境

贡献
0 点
金币
36 个
 楼主| 发表于 2019-7-3 22:15:19 | 查看全部
Failure 发表于 2019-7-2 16:25
排查后门,然后在补漏洞。

最新版的DZ了,就是通过是上传个人资料的漏洞。
回复

使用道具 举报

5

主题

512

回帖

770

积分

应用开发者

贡献
3 点
金币
185 个
QQ
发表于 2019-7-3 23:28:22 | 查看全部
个人上传漏洞?
回复

使用道具 举报

18

主题

2122

回帖

3207

积分

应用开发者

贡献
70 点
金币
624 个
QQ
发表于 2019-7-4 00:53:24 | 查看全部
泰然自若 发表于 2019-7-3 22:15
最新版的DZ了,就是通过是上传个人资料的漏洞。

应该已经上传木马 然后利用头像功能上传 木马哦
先检查dz代码是否完整 同时是否官方文件哦为记得x3.4的新版本有对uc的漏洞进行修补 可以升级看看
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-5-1 03:02 , Processed in 0.063373 second(s), 27 queries .

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表