返回列表 发帖
查看: 7527|回复: 6

[已处理] admincp_members.php和admincp_setting.php是木马?

1

主题

4

回帖

15

积分

初学乍练

贡献
0 点
金币
10 个
发表于 2019-9-13 23:48:59 | 显示全部楼层 |阅读模式
BUG反馈
程序版本: X3.4
浏览器: FireFox 
BUG地址: 隐藏内容
BUG截图:
测试用户名: 隐藏内容
测试密码: 隐藏内容
我不知道这个问题算不算是bug反馈,反正,我的站点已经被黑的一塌糊涂了,黑客可以肆意用我的管理员账号在论坛发布违禁帖子。我用安全狗进行排查,不论是3.3还是3.4版本的程序,这两个文件始终被判为木马。难道是真的吗??
1 贡献

最佳答案

应该是误报,这两个文件好像用到了eval,而这个函数会被误报,不放心自己下载discuz原始安装文件对比
回复

使用道具 举报

56

主题

1452

回帖

3万

积分

管理员

贡献
2072 点
金币
1383 个
发表于 2019-9-25 00:20:25 | 显示全部楼层
应该是误报,这两个文件好像用到了eval,而这个函数会被误报,不放心自己下载discuz原始安装文件对比
回复 支持 反对

使用道具 举报

83

主题

2795

回帖

3564

积分

功行圆满

贡献
22 点
金币
351 个
发表于 2019-9-25 04:22:21 | 显示全部楼层
黑客可以肆意用我的管理员账号在论坛发布违禁帖子
这说明黑客可任意修改你的论坛程序文件,admin 帐号,密码越复杂越安全的说。
火速修改admin 帐号密码吧。

否则,任你怎样重装论坛程序,被判定是木马,就别大惊小怪。
回复 支持 反对

使用道具 举报

2

主题

50

回帖

96

积分

渐入佳境

贡献
0 点
金币
41 个
QQ
发表于 2019-9-25 13:25:29 | 显示全部楼层
没有任何问题的,你只要保证你的dz程序是在这个网站下载的就可以
插件模板定制修改仿站:https://addon.dismall.com/?@96871.developer
回复 支持 反对

使用道具 举报

11

主题

177

回帖

228

积分

炉火纯青

贡献
0 点
金币
36 个
发表于 2019-9-26 19:36:25 | 显示全部楼层
那是你服务器已经沦陷吧。
回复 支持 反对

使用道具 举报

LCW 该用户已被删除
发表于 2019-10-10 23:57:13 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

1

主题

4

回帖

15

积分

初学乍练

贡献
0 点
金币
10 个
 楼主| 发表于 2019-12-28 16:01:32 | 显示全部楼层
谢谢大家。网站11月11日彻底沦陷,12月2日重装,从win系统转到了Linux,目前暂时没问题了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2024-4-20 00:12 , Processed in 0.055307 second(s), 13 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2024 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表