站長資訊網(wǎng)
        最全最豐富的資訊網(wǎng)站

        蘋果cms最新版本數(shù)據(jù)庫被掛馬該如何解決

        2020年剛開始,蘋果CMS被爆出數(shù)據(jù)庫代碼執(zhí)行漏洞,大量的電影網(wǎng)站被掛馬,尤其電影的頁面被篡改植入了惡意代碼,數(shù)據(jù)庫中的VOD表里的d_name被全部修改,導(dǎo)致網(wǎng)站打開后直接跳轉(zhuǎn)到S站或者彈窗廣告,目前該maccms漏洞受影響的蘋果系統(tǒng)版本是V8,V10,很多客戶網(wǎng)站被反復(fù)篡改,很無奈,通過朋友介紹找到我們SINE安全尋求技術(shù)上支持,防止網(wǎng)站被掛馬。根據(jù)客戶的反應(yīng),服務(wù)器采用的是linux centos系統(tǒng),蘋果CMS版本是最新的V10版本,我們立即成立網(wǎng)站安全應(yīng)急響應(yīng)處理,幫助客戶解決網(wǎng)站被攻擊的問題。

        首先很多站長以為升級了蘋果CMS官方最新的漏洞補丁就沒問題了,通過我們SINE安全技術(shù)對補丁的代碼安全分析發(fā)現(xiàn),該漏洞補丁對當(dāng)前的數(shù)據(jù)庫代碼執(zhí)行漏洞是沒有任何效果的,于事無補,網(wǎng)站還會繼續(xù)被攻擊。

        我們來看下客戶網(wǎng)站目前發(fā)生的掛馬問題,打開網(wǎng)站首頁以及各個電影地址都會被插入掛馬代碼,如下圖所示:

        打包壓縮了一份網(wǎng)站源代碼,以及nginx網(wǎng)站日志文件,我們SINE安全工程師在根目錄下發(fā)現(xiàn)被上傳了網(wǎng)站webshell木馬文件,通過網(wǎng)站日志溯源追蹤我們查看到訪問這個PHP腳本木馬文件的是一個韓國的IP,具體的代碼如下圖:

        代碼做了加密處理,我們SINE安全對其解密發(fā)現(xiàn)該代碼的功能可以對網(wǎng)站進行上傳,下載,修改代碼,操作數(shù)據(jù)庫等功能,屬于PHP大馬的范疇,也叫webshell木馬文件,我們又對蘋果CMS的源代碼進行了人工安全審計,發(fā)現(xiàn)index.php代碼對搜索模塊上做的一些惡意代碼過濾檢查存在漏洞,可導(dǎo)致攻擊者繞過安全過濾,直接將SQL插入代碼執(zhí)行到數(shù)據(jù)庫當(dāng)中去。

        我們對數(shù)據(jù)庫進行安全檢測發(fā)現(xiàn),在VOD表的d_name被批量植入了掛馬代碼。

        贊(0)
        分享到: 更多 (0)
        網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號
        主站蜘蛛池模板: 99香蕉国产精品偷在线观看 | 亚洲国产精品一区二区久久hs| 国产91大片精品一区在线观看| 久久五月精品中文字幕| 6一12呦女精品| 四虎国产成人永久精品免费| 蜜臀AV无码国产精品色午夜麻豆 | 日韩精品欧美国产在线| 国产A级毛片久久久精品毛片| 国产AV无码专区亚洲精品| 亚洲精品你懂的在线观看| 国产偷国产偷高清精品| 久久精品国产亚洲网站| 国产成人精品无码一区二区| 亚洲国产精品特色大片观看完整版| 久久国产精品二国产精品| 国产成人AV无码精品| 亚洲欧美日韩精品| 亚洲国产综合精品中文第一区| 国产第一福利精品导航| 国产AV无码专区亚洲精品| 精品久久人妻av中文字幕| 久久丫精品国产亚洲av不卡| 爽爽精品dvd蜜桃成熟时电影院| 亚洲精品老司机在线观看| 午夜在线视频91精品| 日本午夜精品理论片A级APP发布 | 国产乱子伦精品无码专区| 9久热这里只有精品| 日本精品中文字幕| 6080亚洲精品午夜福利| 亚洲第一精品福利| 91精品视频在线| 99免费精品国产| 国产精品人成在线观看| 隔壁老王国产在线精品| 国产精品无码免费专区午夜| 99久久婷婷国产综合精品草原 | 日本精品一区二区三区在线视频 | 国产精品一香蕉国产线看观看| 亚洲国产精品线在线观看|