[問題] 網站被駭

看板NetSecurity (資安 資訊安全)作者 (reverse(wasefo);)時間15年前 (2009/11/03 22:34), 編輯推噓0(003)
留言3則, 3人參與, 最新討論串1/1
我社團上的官網 有十幾個PHP檔跟HTML檔 都被加了 <scirpt src="某網站的PHP檔 內容是清IFRAME的語法"></script> PHP加了 eval( base64("一堆碼") ) 還有 smarty引擊被加了 自動生出上面那個<script>的PHP法法 我是想問倒底是怎麼入侵的 我記得XSS INJECTION 只能改DB的 可是改到PHP檔案是怎麼成功的啊!? 而且我們的網站已經被駭第二次了 CRYCRY 駭客好像是反IFRAME人仕 INJECT的JS都是 d = getElementsByTag(Iframe) d[i].clear() 有什麼方法防範啊 改FTP, DB 的 PASSWD !? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.139.133.204

11/04 18:08, , 1F
改PW 看看吧 在不行就是 中木馬了
11/04 18:08, 1F

11/08 23:26, , 2F
1.php有寫到上傳的功能? 2.os/web server/..版本太舊有漏洞?
11/08 23:26, 2F

11/26 15:29, , 3F
有沒有使用來路不明的套件!!
11/26 15:29, 3F
文章代碼(AID): #1Ay3zxPh (NetSecurity)
文章代碼(AID): #1Ay3zxPh (NetSecurity)