账号通
    

账号  

密码  

4458

查看

13

回复
主题:[注意]漏洞报告:Language.js [收藏主题] 转到:  
miforum 当前离线

466

主题

0

广播

0

粉丝
添加关注
级别:四年级

用户积分:5808 分
登录次数:456 次
注册时间:2006/12/2
最后登录:2012/11/1
miforum 发表于:2008/5/17 13:00:00   | 只看该作者 查看该作者主题 11楼 
科汛智能建站系统

楼主,缘分哪!!!

看我前两天发的帖子,先是ajax.js被挂,删掉后,又是language.js被挂。随后发现一些文件被插入代码。

shit,也是你说的那个网址。应该是程序有问题,见我发的几个帖子。

KS_Cls/KS.ClassCls.asp被插入代码

又有新的漏洞?language.js和ajax.js又被注入代码

首页被插入代码,会是什么原因呢?

MD,这帮鸟人真是的吃饱了撑的呀!!

没什么好办法,删掉所有asp文件,仅保留与内容有关的几个文件夹,设置这些文件夹为只读。

官方最好检查一下啦,上次的ajax被挂,我就是第一个受害者,逐渐受害人多了才引起重视。难道这次,我又是第一个受害者?

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
tean 当前离线

58

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:823 分
登录次数:64 次
注册时间:2007/8/2
最后登录:2009/12/10
tean 发表于:2008/5/17 10:28:00   | 只看该作者 查看该作者主题 12楼 
版主你好,是不是网站下的每一个.js文件,都有可能成为被挂马的目标啊?包括自己写的?
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
tean 当前离线

58

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:823 分
登录次数:64 次
注册时间:2007/8/2
最后登录:2009/12/10
tean 发表于:2008/5/17 10:22:00   | 只看该作者 查看该作者主题 13楼 
科汛智能建站系统
我用的是数字引擎,以前是默认是关闭写权限,因为不方便,所以就要求权限开放了,难道说通过FTP属性操作不起作用?
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
一生有你 当前离线

10439

主题

0

广播

18

粉丝
添加关注
级别:版主

用户积分:72521 分
登录次数:1969 次
注册时间:2006/7/1
最后登录:2021/8/25
一生有你 发表于:2008/5/17 10:26:00   | 只看该作者 查看该作者主题 14楼 
科汛智能建站系统

权限不要放的太大了

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
ks1w 当前离线

2796

主题

4

广播

1

粉丝
添加关注
级别:大一

用户积分:14338 分
登录次数:665 次
注册时间:2006/11/3
最后登录:2019/7/26
ks1w 发表于:2008/5/17 10:01:00   | 只看该作者 查看该作者主题 15楼 

禁止写入还能挂马,服务器安全得考虑了...

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.14160秒 powered by KesionCMS 9.0