當(dāng)前位置:首頁(yè) >  站長(zhǎng) >  網(wǎng)站運(yùn)營(yíng) >  正文

蘋果cms最新版本數(shù)據(jù)庫(kù)被掛馬該如何解決

 2020-01-02 10:36  來(lái)源: A5用戶投稿   我來(lái)投稿 撤稿糾錯(cuò)

  阿里云優(yōu)惠券 先領(lǐng)券再下單

2020年剛開始,蘋果CMS被爆出數(shù)據(jù)庫(kù)代碼執(zhí)行漏洞,大量的電影網(wǎng)站被掛馬,尤其電影的頁(yè)面被篡改植入了惡意代碼,數(shù)據(jù)庫(kù)中的VOD表里的d_name被全部修改,導(dǎo)致網(wǎng)站打開后直接跳轉(zhuǎn)到S站或者彈窗廣告,目前該maccms漏洞受影響的蘋果系統(tǒng)版本是V8,V10,很多客戶網(wǎng)站被反復(fù)篡改,很無(wú)奈,通過(guò)朋友介紹找到我們SINE安全尋求技術(shù)上支持,防止網(wǎng)站被掛馬。根據(jù)客戶的反應(yīng),服務(wù)器采用的是linux centos系統(tǒng),蘋果CMS版本是最新的V10版本,我們立即成立網(wǎng)站安全應(yīng)急響應(yīng)處理,幫助客戶解決網(wǎng)站被攻擊的問(wèn)題。

首先很多站長(zhǎng)以為升級(jí)了蘋果CMS官方最新的漏洞補(bǔ)丁就沒問(wèn)題了,通過(guò)我們SINE安全技術(shù)對(duì)補(bǔ)丁的代碼安全分析發(fā)現(xiàn),該漏洞補(bǔ)丁對(duì)當(dāng)前的數(shù)據(jù)庫(kù)代碼執(zhí)行漏洞是沒有任何效果的,于事無(wú)補(bǔ),網(wǎng)站還會(huì)繼續(xù)被攻擊。

我們來(lái)看下客戶網(wǎng)站目前發(fā)生的掛馬問(wèn)題,打開網(wǎng)站首頁(yè)以及各個(gè)電影地址都會(huì)被插入掛馬代碼,如下圖所示:

打包壓縮了一份網(wǎng)站源代碼,以及nginx網(wǎng)站日志文件,我們SINE安全工程師在根目錄下發(fā)現(xiàn)被上傳了網(wǎng)站webshell木馬文件,通過(guò)網(wǎng)站日志溯源追蹤我們查看到訪問(wèn)這個(gè)PHP腳本木馬文件的是一個(gè)韓國(guó)的IP,具體的代碼如下圖:

代碼做了加密處理,我們SINE安全對(duì)其解密發(fā)現(xiàn)該代碼的功能可以對(duì)網(wǎng)站進(jìn)行上傳,下載,修改代碼,操作數(shù)據(jù)庫(kù)等功能,屬于PHP大馬的范疇,也叫webshell木馬文件,我們又對(duì)蘋果CMS的源代碼進(jìn)行了人工安全審計(jì),發(fā)現(xiàn)index.php代碼對(duì)搜索模塊上做的一些惡意代碼過(guò)濾檢查存在漏洞,可導(dǎo)致攻擊者繞過(guò)安全過(guò)濾,直接將SQL插入代碼執(zhí)行到數(shù)據(jù)庫(kù)當(dāng)中去。

我們對(duì)數(shù)據(jù)庫(kù)進(jìn)行安全檢測(cè)發(fā)現(xiàn),在VOD表的d_name被批量植入了掛馬代碼。

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)文章

  • 蘋果AI掉隊(duì)?現(xiàn)在唱衰或許還為時(shí)過(guò)早

    蘋果還沒從WWDC25的“群嘲”中走出,又迎來(lái)了一次新的痛擊。據(jù)路透社報(bào)道,21日,蘋果公司遭到股東集體起訴,被指在信息披露中低估了將先進(jìn)生成式AI整合進(jìn)語(yǔ)音助手Siri所需的時(shí)間,導(dǎo)致iPhone銷量受影響、股價(jià)下滑,構(gòu)成證券欺詐。在這份訴訟中,庫(kù)克、首席財(cái)務(wù)官凱文·帕雷克及前首席財(cái)務(wù)官盧卡·馬埃

    標(biāo)簽:
    蘋果公司
    ai智能
  • 蘋果與OpenAI合作惹怒馬斯克:禁止蘋果設(shè)備進(jìn)入公司

    蘋果在WWDC24主題演講上宣布,與OpenAI構(gòu)建合作伙伴關(guān)系。對(duì)此,馬斯克對(duì)此并不看好,并表達(dá)了蘋果和OpenAI是否會(huì)保護(hù)用戶信息的擔(dān)憂,他甚至表示,要禁止蘋果設(shè)備進(jìn)入他的公司。

    標(biāo)簽:
    蘋果公司
  • 蘋果,站在“創(chuàng)新峽谷”前

    蘋果正在進(jìn)一步“放下身段”。近日,天貓?zhí)O果旗艦店推出限時(shí)優(yōu)惠,5月20日晚8點(diǎn)至5月28日,iPhone15系列實(shí)行降價(jià)促銷,其中,最新款iPhone15ProMax可優(yōu)惠超2000元。除了手機(jī),iPad、MacBook、AppleWatch、AirPods、ApplePencil等產(chǎn)品也有不同程度

    標(biāo)簽:
    蘋果公司
  • 蘋果在中國(guó)1年收400億蘋果稅 抽傭率全球最高

    據(jù)了解蘋果在中國(guó)1年收400億蘋果稅:抽傭率全球最高,而中國(guó)市場(chǎng)目前是蘋果前三大營(yíng)收來(lái)源地區(qū)。據(jù)悉,蘋果對(duì)中國(guó)“標(biāo)準(zhǔn)企業(yè)”的稅率為30%,小型企業(yè)稅率為15%。蘋果2023財(cái)年總營(yíng)收3833億美元,其中服務(wù)業(yè)務(wù)營(yíng)收852億美元,占總營(yíng)收的22%。

    標(biāo)簽:
    蘋果公司
  • 華為、蘋果新品發(fā)布會(huì)正面對(duì)決,誰(shuí)遙遙領(lǐng)先?

    “梅開二度”,距離2023年9月僅過(guò)去6個(gè)月,華為和蘋果再度正面對(duì)決。5月7日,兩家公司默契的選擇了同一天舉行新品發(fā)布會(huì)。

    標(biāo)簽:
    華為
    蘋果公司

熱門排行

信息推薦