账号通
    

账号  

密码  

3524

查看

14

回复
主题:可怕的科讯漏洞,show.asp漏洞控制不了!!! [收藏主题] 转到:  
lxgdm 当前离线

81

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:295 分
登录次数:98 次
注册时间:2009/12/5
最后登录:2017/4/14
lxgdm 发表于:2013/7/15 0:37:26   | 只看该作者 查看该作者主题 楼主 
做在线知识付费 选科汛云开店
我用的是科讯7.0版本,前几天发现Plus文件夹多了个show.asp文件,里面挂了马,网站流量增加了几千个IP都是通过show.asp来的,我删除了Plus文件夹,第二天的流量依然是几千个IP,发现是通过Space/Plus/show.asp来的,我把Space文件夹也删除了,第二天还是几千IP,原来show.asp跑到了根目录,求解决漏洞!!!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
无风 当前离线

1622

主题

5

广播

29

粉丝
添加关注
级别:高一年

用户积分:5963 分
登录次数:199 次
注册时间:2009/10/12
最后登录:2024/4/4
无风 发表于:2013/7/15 9:26:26   | 只看该作者 查看该作者主题 沙发 
不是科讯系统的文件吧
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
刚刚 当前离线

1852

主题

5

广播

126

粉丝
添加关注
级别:版主

用户积分:7093 分
登录次数:225 次
注册时间:2010/7/6
最后登录:2024/4/15
刚刚 发表于:2013/7/15 9:40:26   | 只看该作者 查看该作者主题 藤椅 
科汛在线网校系统
可把这个恶意填加的文件发下帮你看下
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
lxgdm 当前离线

81

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:295 分
登录次数:98 次
注册时间:2009/12/5
最后登录:2017/4/14
lxgdm 发表于:2013/7/15 17:21:24   | 只看该作者 查看该作者主题 板凳 
科汛在线网校系统
show.asp文件里面是网站首页的内容
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
lxgdm 当前离线

81

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:295 分
登录次数:98 次
注册时间:2009/12/5
最后登录:2017/4/14
lxgdm 发表于:2013/7/15 17:31:20   | 只看该作者 查看该作者主题 报纸 
网址/show.asp?id=数字,随便打入个数字就是网站的首页,然后首页上挂有广告
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
lxgdm 当前离线

81

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:295 分
登录次数:98 次
注册时间:2009/12/5
最后登录:2017/4/14
lxgdm 发表于:2013/7/15 21:46:59   | 只看该作者 查看该作者主题 地板 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
刚刚 当前离线

1852

主题

5

广播

126

粉丝
添加关注
级别:版主

用户积分:7093 分
登录次数:225 次
注册时间:2010/7/6
最后登录:2024/4/15
刚刚 发表于:2013/7/15 22:14:57   | 只看该作者 查看该作者主题 7楼 
做在线知识付费 选科汛云开店
网站应该是被放恶意代码或文件了7.X到9.x中间有几次比较严重的漏洞(注入、任意文件读取、跨站),建议清除恶意木马文件后升级到最新版。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
lxgdm 当前离线

81

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:295 分
登录次数:98 次
注册时间:2009/12/5
最后登录:2017/4/14
lxgdm 发表于:2013/7/15 23:24:58   | 只看该作者 查看该作者主题 8楼 
科汛智能建站系统
都有那些漏洞呢,能指导一下吗?
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
刚刚 当前离线

1852

主题

5

广播

126

粉丝
添加关注
级别:版主

用户积分:7093 分
登录次数:225 次
注册时间:2010/7/6
最后登录:2024/4/15
刚刚 发表于:2013/7/16 10:01:42   | 只看该作者 查看该作者主题 9楼 
科汛在线网校系统
若比较熟悉ASP,对照以前安全补丁帖,逐个去修复(有难度且比较麻烦)。若不熟悉,建议直接升级到最新版

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2013/7/16 10:08:00   | 只看该作者 查看该作者主题 10楼 
科汛在线考试系统(NET)

请升级到最新版本,程序用最新版本。由于版本之多,我们只能一直的让最新版本程序处于最安全的状态。



早期版本可能存在漏洞问题。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.31250秒 powered by KesionCMS 9.0