站長資訊網
        最全最豐富的資訊網站

        蘋果cms最新版本數據庫被掛馬該如何解決

        2020年剛開始,蘋果CMS被爆出數據庫代碼執行漏洞,大量的電影網站被掛馬,尤其電影的頁面被篡改植入了惡意代碼,數據庫中的VOD表里的d_name被全部修改,導致網站打開后直接跳轉到S站或者彈窗廣告,目前該maccms漏洞受影響的蘋果系統版本是V8,V10,很多客戶網站被反復篡改,很無奈,通過朋友介紹找到我們SINE安全尋求技術上支持,防止網站被掛馬。根據客戶的反應,服務器采用的是linux centos系統,蘋果CMS版本是最新的V10版本,我們立即成立網站安全應急響應處理,幫助客戶解決網站被攻擊的問題。

        首先很多站長以為升級了蘋果CMS官方最新的漏洞補丁就沒問題了,通過我們SINE安全技術對補丁的代碼安全分析發現,該漏洞補丁對當前的數據庫代碼執行漏洞是沒有任何效果的,于事無補,網站還會繼續被攻擊。

        我們來看下客戶網站目前發生的掛馬問題,打開網站首頁以及各個電影地址都會被插入掛馬代碼,如下圖所示:

        打包壓縮了一份網站源代碼,以及nginx網站日志文件,我們SINE安全工程師在根目錄下發現被上傳了網站webshell木馬文件,通過網站日志溯源追蹤我們查看到訪問這個PHP腳本木馬文件的是一個韓國的IP,具體的代碼如下圖:

        代碼做了加密處理,我們SINE安全對其解密發現該代碼的功能可以對網站進行上傳,下載,修改代碼,操作數據庫等功能,屬于PHP大馬的范疇,也叫webshell木馬文件,我們又對蘋果CMS的源代碼進行了人工安全審計,發現index.php代碼對搜索模塊上做的一些惡意代碼過濾檢查存在漏洞,可導致攻擊者繞過安全過濾,直接將SQL插入代碼執行到數據庫當中去。

        我們對數據庫進行安全檢測發現,在VOD表的d_name被批量植入了掛馬代碼。

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 中文字幕一区二区三区日韩精品| 国产精品亚洲аv无码播放| 亚洲AV无码久久精品色欲| 色播精品免费小视频| 精品一区二区三区在线观看视频| 久久中文精品无码中文字幕| 青草青草久热精品视频在线网站 | 日批日出水久久亚洲精品tv| 日本精品久久久久中文字幕8| 精品无码人妻一区二区三区| 亚洲麻豆精品国偷自产在线91| 国产精品一区12p| 欧美精品一区二区三区视频| 97热久久免费频精品99| 久久国产热精品波多野结衣AV| 亚洲欧美精品一区久久中文字幕| 精品午夜国产人人福利| 国产人成精品综合欧美成人| 91po国产在线精品免费观看| 亚洲第一精品在线视频| 久久成人精品视频| 国产精品一国产精品| 精品福利资源在线| 国产福利91精品一区二区| 国产精品视频一区二区三区四| 午夜不卡久久精品无码免费| 亚洲综合国产精品第一页 | 久久人搡人人玩人妻精品首页| 91精品婷婷国产综合久久| 精品999在线| 青青青国产依人精品视频| 国产欧美国产精品第一区| 高清在线亚洲精品国产二区| 国99精品无码一区二区三区| 98视频精品全部国产| 国产精品久久久久久| 免费视频精品一区二区三区| 欧美精品免费在线| 成人国产精品秘 果冻传媒在线| 国产成人精品日本亚洲专区| 国产成人精品午夜福麻豆|