账号通
    

账号  

密码  

5232

查看

25

回复
主题:科汛网站安全问题,希望关注! [收藏主题] 转到:  
yuke1988 当前离线

346

主题

0

广播

0

粉丝
添加关注
级别:三年级

用户积分:2204 分
登录次数:184 次
注册时间:2006/10/18
最后登录:2012/6/6
yuke1988 发表于:2006/12/22 1:17:00   | 只看该作者 查看该作者主题 21楼 
做在线知识付费 选科汛云开店
以下是引用kaixin2199在2006-12-22 1:11:24的发言:
兄弟高见,说来听听,我也曾试过自己的服务器,目录越权是不允许打包的

虚拟主机现在的安全做的还马马虎虎,不排除他们服务器有第三方软件的绑马或者第三方软件的溢出漏洞。

如serv-u,pcanywhere,Imail,winwebmail

这些都不排除呵呵。。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
yuke1988 当前离线

346

主题

0

广播

0

粉丝
添加关注
级别:三年级

用户积分:2204 分
登录次数:184 次
注册时间:2006/10/18
最后登录:2012/6/6
yuke1988 发表于:2006/12/22 1:11:00   | 只看该作者 查看该作者主题 22楼 

呵呵,其实是这样的,你是否是半个黑客咱们先不说。。

通常来说你说的那个问题可能是这样,我也不太了解楼主,你的程序是否是商业的?如果是那很容易被别人盯上的,科讯和动易在这方面都做的不错,都在后台加了文件验证码,这样是无法通过注射来获得管理用户名和密码进入后台的。。

如果你的是商业版本那么也可能是SQL的如果是SQL的那我也不敢说科讯的系统绝对没有注射。如果有那么当然可惜了,有注射漏洞的话别人查下服务器的目录找出你的站,给你差异备份上一个shell然后把你的站打包走。。这样也是可能的。

上面是说从你主站进行渗透的。。那么那个黑你站的也许看上你程序然后利用别的方法入侵的呢?比如旁注?比如溢出?或者是嗅探?或者说更厉害的未公布的黑客技术?这些方面我不知道你作为一个站长有没有考虑过。。。

这些都是围绕你的程序非常好,或者说你的模版他们看上了来说的,对你此次被黑感到非常的遗憾。希望楼主可以多多注意下这方面的东西,你自己说你是半个黑客之后说的那些东西让我感到真的很郁闷的说呵呵。。好了不说了。希望楼主多多注意。。保护好自己的系统。。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
kjmdiba 当前离线

12

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:263 分
登录次数:12 次
注册时间:2006/11/8
最后登录:2007/11/8
kjmdiba 发表于:2006/12/22 1:06:00   | 只看该作者 查看该作者主题 23楼 

能运行VB就是已经进入你的服务器,取得高级权限..

    或许不是程序问题

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
msad 当前离线

1428

主题

18

广播

5

粉丝
添加关注
级别:九年级

用户积分:6865 分
登录次数:175 次
注册时间:2006/11/20
最后登录:2015/10/21
msad 发表于:2006/12/22 1:01:00   | 只看该作者 查看该作者主题 24楼 
科汛在线商城系统(NET)
这么快?刚出来就被盯?我晕,树大招风看来没错了。想做个好程序真难哦。不过这样也有好处,就是不断被人逼着更新、完善:)
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
magicwh 当前离线

19

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:302 分
登录次数:19 次
注册时间:2006/12/21
最后登录:2007/10/11
magicwh 发表于:2006/12/22 0:58:00   | 只看该作者 查看该作者主题 25楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
代码精灵 当前离线

268

主题

11

广播

0

粉丝
添加关注
级别:二年级

用户积分:368 分
登录次数:210 次
注册时间:2010/12/13
最后登录:2012/9/11
代码精灵 发表于:2011/3/14 1:47:35   | 只看该作者 查看该作者主题 26楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.17969秒 powered by KesionCMS 9.0