1234下一页
返回列表 发帖
查看: 20858|回复: 31

[求助] DZ3.4 哪些文件会被通过上传头像等漏洞注入木马代码?

6

主题

18

回帖

61

积分

渐入佳境

贡献
0 点
金币
36 个
发表于 2019-7-1 17:55:14 | 显示全部楼层 |阅读模式


最近发现又有人通过修改个人资料 上传头像 修改资料之类的DZ漏洞来实现注入木马代码的非法企图。
木马文件会自动在根目录创建几个php页面,就是非法页面,幸亏被阿里云给阻挡了。


前天在 \api\connect  目录下发现过一个木马文件 what.php

将其删除后,昨天根目录没有新文件了

但是今天又发现根目录有这样的文件,所以应该又有注入?

查看 \api\connect  目录 下没有发现
应该是其它目录了

想请教大神:一般这样的注入,哪些目录或文件是最有可能的?
我还得去排查下。感谢

PS:大概每年都有2-3次这样的注入,然后一个个去找马,真心心累……

我知道答案 回答被采纳将会获得1 贡献 已有31人回答
回复

使用道具 举报

0

主题

47

回帖

163

积分

渐入佳境

贡献
0 点
金币
107 个
发表于 2019-7-1 18:35:39 | 显示全部楼层
查看一下服务器日志吧。我也遇到过通过个人资料设置的上传文件功能上传木马的,但其实只要设置附件文件夹不允许执行php文件就没啥大碍。
一个会开发app的站长。有需要开发原生android app或者uniapp的请联系我,物美价廉。
回复 支持 反对

使用道具 举报

6

主题

18

回帖

61

积分

渐入佳境

贡献
0 点
金币
36 个
 楼主| 发表于 2019-7-1 22:16:30 | 显示全部楼层
Benisme 发表于 2019-7-1 18:35
查看一下服务器日志吧。我也遇到过通过个人资料设置的上传文件功能上传木马的,但其实只要设置附件文件夹不 ...

文件夹不允许执行php文件

请教,这个如何设置呢?
服务器日志看不懂啊。。。
回复 支持 反对

使用道具 举报

25

主题

87

回帖

148

积分

渐入佳境

贡献
0 点
金币
34 个
发表于 2019-7-2 12:34:13 | 显示全部楼层
Benisme 发表于 2019-7-1 18:35
查看一下服务器日志吧。我也遇到过通过个人资料设置的上传文件功能上传木马的,但其实只要设置附件文件夹不 ...

attachment默认设置权限是755 还是777
中国家电维修网http://www.3811111.com
家电维修网 http://www.bjjdwx.com
回复 支持 反对

使用道具 举报

0

主题

47

回帖

163

积分

渐入佳境

贡献
0 点
金币
107 个
发表于 2019-7-2 13:54:05 | 显示全部楼层
泰然自若 发表于 2019-7-1 22:16
文件夹不允许执行php文件

请教,这个如何设置呢?

这个要看你服务器的环境。如果是用nginx,就在conf文件的server里加一段:
  1. location ~* ^/data/attachment/.*.(php|php5)$ {
  2.         deny all;
  3. }
复制代码


你现在得先找到对方上传的伪装成图片的那个文件,不然光删除几个生成的木马文件没用,源头没找到,对方只要想再生成随时可以弄个。
一个会开发app的站长。有需要开发原生android app或者uniapp的请联系我,物美价廉。
回复 支持 反对

使用道具 举报

5

主题

512

回帖

765

积分

应用开发者

贡献
2 点
金币
185 个
QQ
发表于 2019-7-2 16:25:33 | 显示全部楼层
排查后门,然后在补漏洞。
应用中心
承接网站建设,二次开发 模版制作以及Discuz!相关的业务。QQ:9279739
当你加Q已经同意为支付费用!  定制需要提供完整文档。避免之后争执。
回复 支持 反对

使用道具 举报

6

主题

18

回帖

61

积分

渐入佳境

贡献
0 点
金币
36 个
 楼主| 发表于 2019-7-3 22:14:45 | 显示全部楼层
Benisme 发表于 2019-7-2 13:54
这个要看你服务器的环境。如果是用nginx,就在conf文件的server里加一段:

阿里云提示的都隔离了,还没清除完,现在又出现了。还得再查下。谢谢!
回复 支持 反对

使用道具 举报

6

主题

18

回帖

61

积分

渐入佳境

贡献
0 点
金币
36 个
 楼主| 发表于 2019-7-3 22:15:19 | 显示全部楼层
Failure 发表于 2019-7-2 16:25
排查后门,然后在补漏洞。

最新版的DZ了,就是通过是上传个人资料的漏洞。
回复 支持 反对

使用道具 举报

5

主题

512

回帖

765

积分

应用开发者

贡献
2 点
金币
185 个
QQ
发表于 2019-7-3 23:28:22 | 显示全部楼层
个人上传漏洞?
应用中心
承接网站建设,二次开发 模版制作以及Discuz!相关的业务。QQ:9279739
当你加Q已经同意为支付费用!  定制需要提供完整文档。避免之后争执。
回复 支持 反对

使用道具 举报

18

主题

1845

回帖

2827

积分

应用开发者

贡献
53 点
金币
624 个
QQ
发表于 2019-7-4 00:53:24 | 显示全部楼层
泰然自若 发表于 2019-7-3 22:15
最新版的DZ了,就是通过是上传个人资料的漏洞。

应该已经上传木马 然后利用头像功能上传 木马哦
先检查dz代码是否完整 同时是否官方文件哦为记得x3.4的新版本有对uc的漏洞进行修补 可以升级看看
无限星辰工作室  好集导航 免费API
服务Discuz建站|定制|小程序|APP定制|故障维修|搬家|运维|挂马清理|防护|性能优化|安全运维|
服务理念:专业 诚信 友好QQ842062626 服务
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2024-5-14 10:47 , Processed in 0.044883 second(s), 6 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2024 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表