金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上

91手機維修論壇

標題: 請老大刪掉此ID,發(fā)現很多垃圾文都是此ID越權發(fā)的! [打印本頁(yè)]

作者: jimchu316    時(shí)間: 2017-1-9 04:01
標題: 請老大刪掉此ID,發(fā)現很多垃圾文都是此ID越權發(fā)的!
本帖最后由 jimchu316 于 2017-1-9 04:16 編輯

http://www.jstransmit.com/space-uid-818148.html
http://www.jstransmit.com/space-uid-814564.html

請老大刪掉此ID,發(fā)現很多垃圾文都是此ID越權發(fā)的!此ID控制了很多假I(mǎi)D,群發(fā)各類(lèi)垃圾信息
通過(guò)數據庫ID注入,已經(jīng)越權成為管理組用戶(hù)!

最好屏蔽此IP段: 124.11.*.*,59.115.*.*,  61.230.*.*或者后臺清理下數據庫里面的管理組非法ID,重改數據庫連接用戶(hù)與密碼!

---------------


-----------










作者: 91xiu    時(shí)間: 2017-1-9 09:18
感謝對91修的支持,已做刪除處理。

作者: jimchu316    時(shí)間: 2017-1-9 11:48
本帖最后由 jimchu316 于 2017-1-9 11:51 編輯

請個(gè)老大google/百度下 “discuz 3.2X 注入”

添加防注入補丁。。

Discuz!x3.2 uc.key泄露導致代碼注入漏洞uc.php的解決方法
http://www.discuz.net/thread-3780579-1-1.html  

http://www.caogen8.co/t-22750-1-1.html


Discuz x3.2前臺GET型SQL注入漏洞(繞過(guò)全局WAF)

http://www.2cto.com/article/201411/349368.html


作者: 91xiu    時(shí)間: 2017-1-11 16:23
已上漏洞驗證過(guò)了,目前是不存在的,應該是發(fā)帖機所致。已將上面兩個(gè)賬號徹底刪除。
感謝您對91修的支持!





歡迎光臨 91手機維修論壇 (http://www.jstransmit.com/) Powered by Discuz! X3.4
工布江达县| 兴国县| 托克逊县| 玛多县| 龙南县| 皋兰县| 怀来县| 夏津县| 永吉县| 娄烦县| 互助| 连城县| 漳州市| 阿克| 邓州市| 新晃| 阿城市| 湖北省| 磐石市| 海盐县| 江永县| 晴隆县| 砀山县| 卫辉市| 平顶山市| 竹山县| 淮安市| 深州市| 和田市| 京山县| 虎林市| 改则县| 绥中县| 杂多县| 苏尼特右旗| 乐至县| 澜沧| 图木舒克市| 山阴县| 安西县| 万载县|