公告:推痕网(www.tuihen.com)专业分类目录平台,收录各行业优秀网站,快审仅需20元/站,永久收录!合作QQ:160-204-68

快速审核,网站广告合作请联系我们
  • 网站:36829
  • 待审:6523
  • 文章:17320
  • 会员:6450

  ecshop马脚于2018年9月12日被某安然组织披露爆出,该马脚受影响范围较广,ecshop2.73版本以及今朝最新的3.0、3.6、4.0版本都受此次ecshop马脚的影响,重要马脚是应用长途代码履行sql注入语句马脚,导致可以插入sql查询代码以及写入代码到网站办事器里,严重的可以直接获取办事器的治理员权限,甚至有些网站应用的是虚拟主机,可以直接获取网站ftp的权限,该马脚POC已公开,应用简单,今朝很多商城网站都被进击,伤害较大年夜,针对于此我们SINE安然对该ECSHOP马脚的详情以及若何修复网站的马脚,及若何安排网站安然等方面进行具体的解读。

  全系列版本的ecshop网站马脚,马脚的根源是在网站根目次下的user.php代码,在调用长途函数的同时display赋值的处所可以直接插入恶意的sql注入语句,导致可以查询mysql数据库里的内容并写入数据到网站设备文件傍边,或者可以让数据库长途下载文件到网站目次傍边去。

  ecshop马脚产生原因

  此referer里的内容就是要网站长途下载一个脚本大年夜马,下载成功后会直接定名为SINE.php,进击者打开该文件就可以履行对网站的读写上传下载等操作,甚至会直接入侵办事器,拿到办事器的治理员权限。

  ecshop马脚修复

  今朝ecshop官方并没有进级任何版本,也没有告诉马脚补丁,我们SINE安然公司建议各位网站的运营者对网站设备目次下的lib_insert.php里的id以及num的数据转换成整数型,或者是将网站的user.php改名,停止用户治理中间的登录,或者找专业的网站安然公司去修复马脚补丁,做好网站安然检测与安排。对网站的images目次写入进行封闭,撤消images的php脚步履行权限。

    关键词: 连体双胞胎 世上最年长连体双胞胎 快速审核文章 织梦一键审核
    精彩推荐

    Chrome新版本浏览器标记所有HTTP网站为不安全,站长如何应对?

    时间:2019-11-21

    Chrome新版本浏览器标记所有HTTP网站为不安全,站长如何应对?...

    百度移动搜索冰桶算法2.0版本 百度移动搜索冰桶算法升级公告

    时间:2016-07-11

    亲爱的网站管理员: 秉承用户至上的原则,百度移动搜索不断更新系统、升级算法,一切都为了让用户拥有更顺畅的搜索体验。百度移动搜索冰桶算法近期将升级至 2.0 版本。 2.0...

    响应式模板移动优化(响应式模板怎么优化)

    时间:2023-02-10

    响应式模版是指只有一套模版,pc和手机端共用一套模版,模版可根据浏览窗口自适应,只有一个www的连接。 响应式模版优化需做以下几点: 1、到百度资源平台网站类型中设置为...

    平价海淘再见 海淘新政机遇在哪里?

    时间:2016-04-14

    从这两天的反映来看,虽然早就通知要税改,但从上个周五开始实行的海淘新政仍然让跨境电商们陷入了一片混乱中。跨境税改新政的落地,俨然直接推翻了这两年已经基本确立的保...

    快审网站推荐
    随机网站推荐

    北京市地质2017.04.08

    北京市地质工程勘察院是原国家地矿部为解决首都供水问题而组建的...

    青岛颐丰园2017.03.05

    青岛颐丰园园林工程有限公司,www.qdhfw.com,青岛颐丰园园林工程...

    长春概念网2017.03.05

    长春概念网络科技有限公司,www.gainon.cn,概念(易63)网络成立于2...