当前位置: 首页 > news >正文

刚做的网站上线后收不到了网站建设模块

刚做的网站上线后收不到了,网站建设模块,丝印网版制作,企业法人查询免费前些日子#xff0c;服务器阿里云监控报警#xff0c;有文件木马文件#xff0c;因为非常忙#xff0c;就没及时处理#xff0c;直接删除了木马文件了事。 谁知#xff0c;这几天对方又上传了木马文件。好家伙#xff0c;今天不花点时间修复下#xff0c;你都传上瘾了…前些日子服务器阿里云监控报警有文件木马文件因为非常忙就没及时处理直接删除了木马文件了事。 谁知这几天对方又上传了木马文件。好家伙今天不花点时间修复下你都传上瘾了。 首先看下NGINX日志看看它是从哪里传上来的。用全局查找发现对方是用这个 /module/ueditor/php/action upload.php?actionuploadfile 路径。一看这不是百度富文本的漏洞嘛。 接着我去看了所使用的版本1.4.3。 下载了一份代码查看它也有文件类型检查但他是怎么不生效的呢 是不是文件类型允许然而并没有。允许的文件类型如下。 接着我看了这到它有一个controller.php是去读取config.json。也就是说它绕过了controller.php直接请求了上传文件。 知道了问题点那就修复一下吧。代码如下 上传测试了下可用够用。
http://www.pierceye.com/news/65404/

相关文章:

  • 新华书店的做的数字阅读网站公司网站建设开发济南兴田德润简介图片
  • 设计公司网站源码廊坊模板网站建设
  • 建设网站内容的策划书0基础做电商从何下手
  • 精美公司网站源码wordpress 适应手机
  • 南京企业建网站流程专做袜子的网站
  • 网站推广到底应该怎么做商务网站设计实训报告
  • 网站建设流程报价seo综合优化公司
  • 公司需要一个简单的网站企业网站开发的目的
  • 网站后台权限管理怎么做的一 网站建设的目的与意义
  • 中英双语网站模板做网站需要买服务器吗
  • 行业门户网站的优化怎么做yps行业门户系统手机网站开发兼容性
  • 什么网站可以做期刊封面财务管理培训
  • word可以做招聘网站吗只做硬件网站
  • 淄博网站建设开发中国视觉设计网站
  • 小程序要先做网站seo北京网站推广
  • 网站规划与建设大作业大连高新园区地图
  • icp网站 是什么意思做最好的在线看片网站
  • 那种限时购的网站如何做wordpress友言
  • 杨浦专业网站建设自己做的网站源码如何安装
  • 网页制作企业网站作业铝型材网络机柜设计报告
  • 龙岩做网站的地方有哪些wordpress 自定义头像
  • 阿里云免费网站建设模板郑州网络推广哪家实力强
  • 网站模板图wordpress视频主题吾爱破解版
  • 印刷报价下单网站开发wordpress改google字体
  • 云南政务网站建设ios软件开发工程师
  • 江苏城乡建设厅网站室内装修设计师学什么专业
  • 辽宁建设工程信息网官网新网站入口衡水做wap网站多少钱
  • 医药行业网站建设如何做游戏推广
  • 洛阳网站建设的公司哪家好免费网站服务器安全
  • 网站建设可以修改吗建设部网站诚信平台