广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 6535 个阅读者
 
<< 上页  1   2   3  下页 >>(共 3 页)
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
Davidtw 手机
个人头像
个人文章 个人相簿 个人日记 个人地图
社区建设奖 优秀管理员勋章
头衔: 小白克星  小白克星
版主
级别: 版主 该用户目前不上站
版区: Apple 讨论, 数位影视
推文 x33 鲜花 x251
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

请问是把safe这个上传到空间然后执行吗?


献花 x0 回到顶端 [10 楼] From:上海市电信ADSL | Posted:2005-08-18 21:30 |
koshuchung
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x5
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

呵呵呵~~~~砍了!好爽


[ 此文章被koshuchung在2005-08-18 23:13重新编辑 ]


献花 x0 回到顶端 [11 楼] From:台湾中华电信 | Posted:2005-08-18 21:35 |
koshuchung
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x5
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

请问是把safe这个上传到空间然后执行吗?

是的!资料夹以及Safe.php MOD 777


献花 x0 回到顶端 [12 楼] From:台湾中华电信 | Posted:2005-08-18 21:38 |
detecti41258
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 帐号封锁 该用户目前不上站
推文 x0 鲜花 x57
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

这个木马检测程式,有时候也没有用,多媒体论坛站长也有用过这套程式,可是却找不到木马。

看来只能用专找木马的程式才行!


献花 x0 回到顶端 [13 楼] From:台湾 | Posted:2005-08-18 22:02 |
Davidtw 手机
个人头像
个人文章 个人相簿 个人日记 个人地图
社区建设奖 优秀管理员勋章
头衔: 小白克星  小白克星
版主
级别: 版主 该用户目前不上站
版区: Apple 讨论, 数位影视
推文 x33 鲜花 x251
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

我先来试试这个...那如果扫不到怎么办呢


献花 x0 回到顶端 [14 楼] From:上海市电信ADSL | Posted:2005-08-18 22:58 |
Davidtw 手机
个人头像
个人文章 个人相簿 个人日记 个人地图
社区建设奖 优秀管理员勋章
头衔: 小白克星  小白克星
版主
级别: 版主 该用户目前不上站
版区: Apple 讨论, 数位影视
推文 x33 鲜花 x251
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

测验结果....

请自行检查 ./data/bbscache/xdfsh.php 此文件可能是木马程序
请自行检查 ./data/bbscache/xq.php 此文件可能是木马程序
请自行检查 ./data/bbscache/xdfsh.php 此文件可能是木马程序
请自行检查 ./data/bbscache/xq.php 此文件可能是木马程序
请自行检查 ./xq.php 此文件可能是木马程序
请自行检查 ./xq.php 此文件可能是木马程序
请自行检查 ./xq.php 此文件可能是木马程序


我已将这些删除...不知道还会不会有
请问需不需要把全部都先download到电脑里然后用扫木码程式全部扫一遍呢


献花 x0 回到顶端 [15 楼] From:上海市电信ADSL | Posted:2005-08-18 23:03 |
dycheng81 手机
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x28
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

下面是引用detecti41258于2005-08-18 17:52发表的 :


我们目前怀疑,是不是官方的某个成员做的呢。

实在是很奇怪! 世界上有这么多的论坛程式,为什么只有PHPWind被攻击的特别严重。
.......

这个好像是真的.....真的
因为某原因....在下弄到了phpwind3.3.2F商业版跟官网帐密(商业用户)
然后呢....就在自有主机上架设(好东西当然要试用一下^^)
所以呢....我主机上有三个论坛
1.3.6
3.0.1
phpwind3.3.2F商业版

然后呢...过了ㄧ天
我发现我1.3.6跟3.0.1都被攻击了.....同ㄧIP,同ㄧ方法...
只有3.3.2F商业版没被攻击
我本来想找出代码差异
结果......都被ZEND加密了....

后来到商业用户区看....也没有人有什么关于安全性的问题??
若查证属实,将抵制phpwind
PS.此站使用136的原因应该是136程式码较简单...较好研究吧....


献花 x0 回到顶端 [16 楼] From:台湾中华电信 | Posted:2005-08-20 10:17 |
detecti41258
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 帐号封锁 该用户目前不上站
推文 x0 鲜花 x57
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

下面是引用dycheng81于2005-08-20 10:17发表的 :
这个好像是真的.....真的
因为某原因....在下弄到了phpwind3.3.2F商业版跟官网帐密(商业用户)
然后呢....就在自有主机上架设(好东西当然要试用一下^^)
所以呢....我主机上有三个论坛
1.3.6
3.0.1
phpwind3.3.2F商业版

然后呢...过了ㄧ天
我发现我1.3.6跟3.0.1都被攻击了.....同ㄧIP,同ㄧ方法...
只有3.3.2F商业版没被攻击
我本来想找出代码差异
结果......都被ZEND加密了....

后来到商业用户区看....也没有人有什么关于安全性的问题??
若查证属实,将抵制phpwind
PS.此站使用136的原因应该是136程式码较简单...较好研究吧

感谢你的告知,依照你的说法! 已经很明显是官方攻击的。

不过中国大陆的法律有办法判决吗,IP位址是否为中国那边发出来的,还是说他们有用代理IP。
这些目前没有一个确切的证据!


献花 x0 回到顶端 [17 楼] From:台湾 | Posted:2005-08-20 11:03 |
dycheng81 手机
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x28
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

下面是引用detecti41258于2005-08-20 11:03发表的 :


感谢你的告知,依照你的说法! 已经很明显是官方攻击的。

不过中国大陆的法律有办法判决吗,IP位址是否为中国那边发出来的,还是说他们有用代理IP。
.......
219.158.12.64
219.158.12.68
219.158.12.24
219.158.12.29
这是我查IP并使用代理透析查的结果....(就是让代理失效.....)


献花 x0 回到顶端 [18 楼] From:台湾中华电信 | Posted:2005-08-20 11:37 |
Davidtw 手机
个人头像
个人文章 个人相簿 个人日记 个人地图
社区建设奖 优秀管理员勋章
头衔: 小白克星  小白克星
版主
级别: 版主 该用户目前不上站
版区: Apple 讨论, 数位影视
推文 x33 鲜花 x251
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

请问一下你们是用什么方式查出IP位子的所在呢~


献花 x0 回到顶端 [19 楼] From:上海市电信ADSL | Posted:2005-08-20 12:37 |

<< 上页  1   2   3  下页 >>(共 3 页)
首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.083618 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言