[問題] 網站被駭
看板NetSecurity (資安 資訊安全)作者ot32em (reverse(wasefo);)時間15年前 (2009/11/03 22:34)推噓0(0推 0噓 3→)留言3則, 3人參與討論串1/1
我社團上的官網
有十幾個PHP檔跟HTML檔
都被加了 <scirpt src="某網站的PHP檔 內容是清IFRAME的語法"></script>
PHP加了 eval( base64("一堆碼") )
還有 smarty引擊被加了 自動生出上面那個<script>的PHP法法
我是想問倒底是怎麼入侵的
我記得XSS INJECTION 只能改DB的
可是改到PHP檔案是怎麼成功的啊!?
而且我們的網站已經被駭第二次了 CRYCRY
駭客好像是反IFRAME人仕
INJECT的JS都是 d = getElementsByTag(Iframe) d[i].clear()
有什麼方法防範啊
改FTP, DB 的 PASSWD !?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.139.133.204
→
11/04 18:08, , 1F
11/04 18:08, 1F
→
11/08 23:26, , 2F
11/08 23:26, 2F
→
11/26 15:29, , 3F
11/26 15:29, 3F
NetSecurity 近期熱門文章
PTT數位生活區 即時熱門文章