12
返回列表 发帖

Discuz相册有漏洞,通过相册上传图片木马会执行

17

主题

269

回帖

546

积分

应用开发者

贡献
2 点
金币
165 个
QQ
发表于 2019-8-26 17:35:22 | 查看全部

只要夹带任何<?php开头的代码都会被拦截,哪怕是个<?php echo "1"; ?>都会被拦截毕竟不管是不是木马,夹带<?php上去都不是好事
回复

使用道具 举报

20

主题

76

回帖

200

积分

炉火纯青

贡献
0 点
金币
99 个
发表于 2019-8-26 23:53:36 | 查看全部
太可怕了
回复

使用道具 举报

zpy

1

主题

25

回帖

103

积分

应用开发者

贡献
0 点
金币
71 个
发表于 2019-8-27 15:14:50 | 查看全部
杰瑞科技 发表于 2019-8-26 17:35
只要夹带任何都会被拦截毕竟不管是不是木马,夹带

如果,服务器开启了短标签。。。
回复

使用道具 举报

17

主题

269

回帖

546

积分

应用开发者

贡献
2 点
金币
165 个
QQ
发表于 2019-8-27 15:39:19 | 查看全部
zpy 发表于 2019-8-27 15:14
如果,服务器开启了短标签。。。

妥,下个版本更新短标签过滤
回复

使用道具 举报

16

主题

185

回帖

399

积分

炉火纯青

贡献
15 点
金币
110 个
发表于 2019-10-6 17:12:16 | 查看全部
杰瑞科技 发表于 2019-8-26 16:44
本人开发的“防用户上传图片木马”可拦截Discuz自带的上传的木马包括论坛图片和论坛附件图片、门户图片和 ...

插件是不是下架了啊?
回复

使用道具 举报

83

主题

2786

回帖

3569

积分

功行圆满

贡献
23 点
金币
351 个
发表于 2019-10-6 18:42:38 | 查看全部
服务器图片上传目录禁止php执行权限,还有禁止图片以php方式执行(自身安全配置问题)
回复

使用道具 举报

2

主题

35

回帖

75

积分

渐入佳境

贡献
0 点
金币
36 个
发表于 2019-10-6 20:43:11 | 查看全部
杰瑞科技 发表于 2019-8-26 16:44
本人开发的“防用户上传图片木马”可拦截Discuz自带的上传的木马包括论坛图片和论坛附件图片、门户图片和 ...

应用不存在呢
回复

使用道具 举报

17

主题

269

回帖

546

积分

应用开发者

贡献
2 点
金币
165 个
QQ
发表于 2019-10-7 12:56:50 | 查看全部
aaron 发表于 2019-10-6 17:12
插件是不是下架了啊?

果然自动下架了,应该是我优惠设置错误导致的,假期结束后重新上架
回复

使用道具 举报

17

主题

269

回帖

546

积分

应用开发者

贡献
2 点
金币
165 个
QQ
发表于 2019-10-7 15:59:49 | 查看全部
aaron 发表于 2019-10-6 17:12
插件是不是下架了啊?

已更新上架
回复

使用道具 举报

15

主题

1796

回帖

2076

积分

应用开发者

discuz 老兵

贡献
10 点
金币
188 个
QQ
发表于 2019-10-10 23:20:37 | 查看全部

木马问题不是在程序本身,而是服务器的权限, 是某种的木马伪装成图片 通过上传头像 帖子等方式就上传到你服务器上了,要命的是你服务器还允许执行,
单纯的清理木马没用的 要服务器的安全最主要
您可以加我QQ交谈,有偿服务,专业清理+安防
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-5-2 21:32 , Processed in 0.070727 second(s), 25 queries .

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表