您现在的位置:新青网 > 科技博览 > 互联网 >

dedecms后台用户名不存在,密码被修改,spider,新漏洞轻松注入改后台密码

来源:dede 责任编辑:admin 发表时间:2015-08-05 09:28 

dedecms后台用户名不存在,用户名密码被修改,spider,最新漏洞轻松改后台密码而破门而入. dede后台忽然无法登录提示用户名不存在?织梦最新漏洞攻击处理方法 如果已经发现/data,有很长一个txt记事本,说明已经被其他人SQL注入了,或是已经有人进行尝试SQL注入了了。 记事儿本如:5dfaaed91f3cbdd09d12268ef2ad3556_safe.txt这样的。 怎么注入的,这边就不讲述了,以免危害到脆弱的站长们,眼睁睁看着站长被害,也不情愿,大家都赶紧升级打补丁吧, 最直接的解决方法就是:直接把plus/download.php,/plus/search.php 文件是直接删除就解决了,因为很多程序都是通过搜索SQL而注入了,下载不用的不受影响. 解决SQL注入,很必要的方法,请不要使用dedecms默认的前缀,极不安全,请将默认前缀 dede_ 修改为其它如 hubei_ 其实怎么注入的,大家查的那个/data/下面的 **_safe.txt 记录就可以看到 已有公开的注入方式,成功之后,直接在后台使用spider这个用户名,用密码admin登录. 密码被修改怎么改回去? 请参考:http://hubeidc.com/idc/201101/09146.html 官方发布的DedeCMS后台密码更改工具-dede后台管理员密码丢失 为考虑到普通站长利益,只公开/data/5dfaaed91f3cbdd09d12268ef2ad3556_safe.txt 文件的内容,希望那些干坏事的人,也把坏事干到正当的地方. plus/search.php?keyword=asd&typeArr[%20uNion%20]=

    发表评论
    请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
    评价:
    表情:
    验证码:点击我更换图片

    图文推荐

    • 暴风云推出国内首家开放式VR全景视频云
    • 谷登电商,传统农批市场新引擎!
    • 从淘宝联手网上厨房举办2016年货节看电商转型
    • 2015北京测试服务业发展高峰论坛圆满落幕
    • 共建智能制造生态圈 鼎捷"互联网+工业40战略"发布
    • 中国互联网那些曾经闻名遐迩的落败者
    • 中美等国警方联合查处数百万会员儿童色,情网站
    • 买家网购给了差评 卖家寄牌位诅咒(图)
    • 用HTML5构建高性能视差网站
    关于我们- 联系我们 - 合作服务- 友情链接 - 网站地图
    Copyright © 2010-2019 新青网 版权所有
    京ICP备:14001513号 京公网安备:11010802020992号