已有人收藏发布时间:2018-07-19 23:23 来源:www.dedejc.com 作者:织梦教程网
DedeCMS不久前爆出的”90sec.php“漏洞,困扰了很多站长朋友,站长反馈“网站木马文件删除后,第二天又重新出现了”。攻击者利用这个漏洞,把一段恶意PHP代码写入数据库的某个数据字段内,再利用DedeCMS对这个字段里的数据的处理时会执行插入到数据库里的恶意PHP代码,最终导致在目标网站上写入网站木马文件,完全控制这个网站。所以当站长在删除网站上的木马文件时,并没有删除数据库内的内容,所以当DedeCMS对这个被插入恶意代码的字段里的数据处理时,再次出现了被删除了的网站木马文件。
安全联盟站长平台为DedeCMS的站长量身打造一个“DedeCMS漏洞后门专杀工具”,该工具只需下载放置到Dedecms根目录下运行后,可“一键扫描”查找漏洞、网站木马及数据库里的恶意代码并清除干净。
工具下载地址:
Copyright © 2016-2020 DeDejc.com 织梦教程网 版权所有服务部 备案号:豫ICP备2022025174号-2
声明:本站内容均来自网络转载,版权归原作者所有,如果有侵犯到您的权益,请及时联系本站删除,谢谢合作!