123下一页
返回列表 发帖
查看: 4790|回复: 27

[已处理] 3.4 版本似乎存在漏洞

17

主题

115

回帖

243

积分

炉火纯青

贡献
0 点
金币
97 个
发表于 2022-1-23 18:45:11 | 显示全部楼层 |阅读模式
BUG反馈
程序版本: X3.4
浏览器: 其他(请在帖子中详细说明浏览器) 
BUG地址: 隐藏内容
BUG截图: -
测试用户名: 隐藏内容
测试密码: 隐藏内容


<?PHP exit;?>        UCenterAdministrator        ...        login        error: user=UCenterAdministrator; password=aa***6
<?PHP exit;?>        UCenterAdministrator        ...      app_add        appid=2; appname=a
<?PHP exit;?>        UCenterAdministrator        ...      app_delete        appid=2

程序没修改过,都是 3.4 原版 20211231 最新的程序UC密码也不是上面那个密码,但是被添加应用,日志如上,是什么问题呢?
难道 UC 可以存在两个登录密码吗?


我知道答案 回答被采纳将会获得1 贡献 已有27人回答
回复

使用道具 举报

2

主题

1412

回帖

2043

积分

应用开发者

啦啦啦~

贡献
55 点
金币
320 个
发表于 2022-1-23 19:53:53 来自手机 | 显示全部楼层
密码不对是添加不了的,另外添加应用的开关默认是关闭的,感觉还是密码被爆破了。
老周博客
本人不在任何渠道提供任何付费技术支持服务, 谨防上当受骗.
回复 支持 反对

使用道具 举报

2

主题

1412

回帖

2043

积分

应用开发者

啦啦啦~

贡献
55 点
金币
320 个
发表于 2022-1-23 19:57:12 来自手机 | 显示全部楼层
另外这个第一条日志是密码错误,估计不停尝试之后攻击者尝试到了正确的密码。
老周博客
本人不在任何渠道提供任何付费技术支持服务, 谨防上当受骗.
回复 支持 反对

使用道具 举报

17

主题

115

回帖

243

积分

炉火纯青

贡献
0 点
金币
97 个
 楼主| 发表于 2022-1-23 20:42:43 | 显示全部楼层
老周部落 发表于 2022-1-23 19:57
另外这个第一条日志是密码错误,估计不停尝试之后攻击者尝试到了正确的密码。 ...

老周讲的对,没有 login succeed 的记录,但是应用确有被添加和删除的记录,另外密码很复杂,爆破是不可能的,其他还植入了一些文件的,我的程序没改过是最新版,所以我觉得 UC 还是有漏洞。
回复 支持 反对

使用道具 举报

2

主题

1412

回帖

2043

积分

应用开发者

啦啦啦~

贡献
55 点
金币
320 个
发表于 2022-1-23 20:48:57 | 显示全部楼层
zhansh 发表于 2022-1-23 20:42
老周讲的对,没有 login succeed 的记录,但是应用确有被添加和删除的记录,另外密码很复杂,爆破是不可 ...

如果您确定不是第三方插件引入或者之前攻击没清理干净的话,请上传 Web Server 、 PHP 、Discuz! 以及 UCenter 自身日志并设置 255 权限,我找人去看。
老周博客
本人不在任何渠道提供任何付费技术支持服务, 谨防上当受骗.
回复 支持 反对

使用道具 举报

2

主题

1412

回帖

2043

积分

应用开发者

啦啦啦~

贡献
55 点
金币
320 个
发表于 2022-1-23 20:55:08 | 显示全部楼层
zhansh 发表于 2022-1-23 20:42
老周讲的对,没有 login succeed 的记录,但是应用确有被添加和删除的记录,另外密码很复杂,爆破是不可 ...

另外问一下网站之前有没有被日过,日过只有有没有完整清理网站完了重装服务器再上线?
老周博客
本人不在任何渠道提供任何付费技术支持服务, 谨防上当受骗.
回复 支持 反对

使用道具 举报

17

主题

115

回帖

243

积分

炉火纯青

贡献
0 点
金币
97 个
 楼主| 发表于 2022-1-23 21:59:24 | 显示全部楼层
老周部落 发表于 2022-1-23 20:48
如果您确定不是第三方插件引入或者之前攻击没清理干净的话,请上传 Web Server 、 PHP 、Discuz! 以及 UC ...

整理了下WEB日志及活动见附件,UC的就是上面那些,别的日志都正常的

web日志.rar

111.71 KB, 阅读权限: 255, 下载次数: 1

回复 支持 反对

使用道具 举报

17

主题

115

回帖

243

积分

炉火纯青

贡献
0 点
金币
97 个
 楼主| 发表于 2022-1-23 22:00:45 | 显示全部楼层
老周部落 发表于 2022-1-23 20:55
另外问一下网站之前有没有被日过,日过只有有没有完整清理网站完了重装服务器再上线? ...

以前也有,但是文件都重新传过,清理干净了的,谢谢老周,有空帮分析下,谢谢!
回复 支持 反对

使用道具 举报

2

主题

1412

回帖

2043

积分

应用开发者

啦啦啦~

贡献
55 点
金币
320 个
发表于 2022-1-24 08:03:22 | 显示全部楼层
zhansh 发表于 2022-1-23 21:59
整理了下WEB日志及活动见附件,UC的就是上面那些,别的日志都正常的

收到,我找人去下载,可能时间略长,您耐心等待。
老周博客
本人不在任何渠道提供任何付费技术支持服务, 谨防上当受骗.
回复 支持 反对

使用道具 举报

2

主题

1412

回帖

2043

积分

应用开发者

啦啦啦~

贡献
55 点
金币
320 个
发表于 2022-1-24 18:30:27 | 显示全部楼层
zhansh 发表于 2022-1-23 22:00
以前也有,但是文件都重新传过,清理干净了的,谢谢老周,有空帮分析下,谢谢! ...

您好,帮您核实完了。主要是怀疑 uc_server/data/config.inc.php 的 UC_KEY 以及应用的 UC_KEY 已被黑客知晓导致的。
建议您重新生成新的 KEY 替换。
老周博客
本人不在任何渠道提供任何付费技术支持服务, 谨防上当受骗.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2024-4-23 15:50 , Processed in 0.050437 second(s), 9 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2024 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表