中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁 > 動態(tài) > 關(guān)鍵詞  > 0day安全漏洞最新資訊  > 正文

    警惕Dedecms“友情鏈接”0day安全漏洞

    2013-09-30 14:43 · 稿源:站長之家

    站長之家(chinaz.com)9月30日消息:近日,知名安全漏洞報告平臺“烏云”收到白帽子“海琪花”提交的漏洞報告,報告稱DedeCMS存在一個嚴(yán)重的跨站腳本漏洞,攻擊者可以通過前臺提交“友情鏈接”提交惡意JS代碼,當(dāng)管理員訪問后臺管理“友情鏈接”時,觸發(fā)攻擊的惡意代碼,導(dǎo)致攻擊者直接盜用管理員身份登陸后臺,最終導(dǎo)致網(wǎng)站被完全控制,植入惡意網(wǎng)站木馬,輪為“肉雞”。

    經(jīng)安全聯(lián)盟站長平臺研究人員分析后,確認(rèn)了該漏洞確實存在,且影響到官方最新版本。官方并沒有推出對應(yīng)的漏洞補丁,仍然屬于0day安全漏洞。

    值得注意的是,在烏云漏洞平臺上顯示“廠商主動忽略漏洞”。

    另外據(jù)烏云漏洞平臺上報告者稱:“這個問題應(yīng)該很久了,最近發(fā)現(xiàn)有用這個的蠕蟲”,同時也有很多站長及漏洞修復(fù)專家向安全聯(lián)盟反饋,該漏洞已經(jīng)有“黑客”正在利用。

    解決方案

    第一種:下載“DedeCMS頑固木馬專殺工具”,“DedeCMS頑固木馬專殺工具 v2.0”里集成了該0day漏洞的檢測、數(shù)據(jù)庫清掃及漏洞修復(fù)補丁。

    下載地址:

    https://tool.scanv.com/dede_killer_v2.zip

    https://zhanzhang.anquan.org/static/download/dede_killer.zip

    使用教程

    1、下載文件到本地,解壓后用“編輯器”(可直接用window系統(tǒng)‘記事本’打開)打開dede_killer_v2.php 修改密碼(默認(rèn)密碼不讓登陸?。绻愕膁edecms設(shè)置了data目錄,請對應(yīng)修改后保存。如下圖:

    2、用ftp等管理軟件,把修改后的dede_killer_v2.php 上傳到網(wǎng)站(dedecms安裝的)跟目錄下。用瀏覽器訪問打開。(這里我們建議使用谷歌瀏覽器chrome或者火狐瀏覽器firefox訪問)地址為:https://你的網(wǎng)站地址/dede_killer_v2.php 如下圖:

    3、輸入密碼后,點擊登陸??梢钥吹焦δ苓x項 開始專殺之旅了!!

    Dede安全掃瞄:

    快速木馬查殺:

    高級木馬查殺配置

    最后演示下怎么通過“高級木馬查殺”查找黑鏈頁面。 高級搜索提供了自定義關(guān)鍵詞、文件后綴,還支持正則表達(dá)式。對于一般站長來說,正則編寫可能有難度,我們就使用下關(guān)鍵詞掃瞄。在一次修補過程里我們發(fā)現(xiàn)黑客掛的頁面都有dede.js

    我們掃瞄一下 如下圖:

    結(jié)果如下:

    第二種:安全聯(lián)盟也推出了獨立的補丁文件:https://tool.scanv.com/dedekiller/flink-fixed.zip

    舉報

    • 相關(guān)推薦
    • 特斯拉煥新Model Y首推5年0息福利 并系上線星鉆黑車漆

      在煥新Model Y方面,特斯拉全系車型首次推出5年0息貸款政策。目前該車型在售兩款,后輪驅(qū)動版售價26.35萬元,長續(xù)航全輪驅(qū)動版售價31.35萬元。消費者在6月30日前購買,即可享受這一優(yōu)惠。以總價263,500元的車型為例,特斯拉提供兩種貸款方案。一是首付7.99萬元,月供低至約3060元,五年內(nèi)無需支付利息;二是首付4.59萬元,超低息月供約3718元,超低息年費率0.5%,折合年化利率0

    • 媲美OpenAI-o3,剛剛開源模型DeepCoder,訓(xùn)練方法、數(shù)據(jù)集大公開

      今天凌晨4點,著名大模型訓(xùn)練平臺TogetherAI和智能體平臺Agentica,聯(lián)合開源了新模型DeepCoder-14B-Preview。該模型只有140億參數(shù),但在知名代碼測試平臺LiveCodeBench的測試分為60.6%,高于OpenAI的o1模型,略低于o3-mini。TogetherAI剛獲得3.05億美元的B輪融資,其估值也從去年的12.5億美元翻倍至33億美元。

    • CEX到DEX:BYDFi慶祝五周年非凡成長歷程

      2025年04月03日,全球加密貨幣交易平臺BYDFi正式迎來五周年的重要時刻。過去的五年里,從主打“輕量級合約交易”的新興平臺,到如今產(chǎn)品覆蓋現(xiàn)貨、合約、策略交易,跟單交易與鏈上Memecoin資產(chǎn),形成多元化資產(chǎn)交易生態(tài)。BYDFi致力于為全球用戶提供世界級的加密貨幣交易體驗。

    • Claude終于能Research了,打通谷歌家桶,工作效率10倍提升

      Anthropic推出Claude兩大重磅功能:Research與Google Workspace集成!Research功能讓Claude快速檢索網(wǎng)絡(luò)與內(nèi)部文件,精準(zhǔn)回答復(fù)雜問題;而與Google Workspace的深度整合,則讓用戶能無縫調(diào)用Gmail、日歷和文檔信息,輕松完成從行程規(guī)劃到報告撰寫的任務(wù)。今天凌晨,Anthropic官方推出了兩個重磅新功能:Research以及與Google Workspace集成。Anthropic稱Research功能是與Claude合作的新方式。它能從多個角度分析

    • IDEA大獎?wù)J證!中興小興看看SC50家用攝像頭攜安設(shè)計巧思于4.17預(yù)售

      隨著智能家居的普及化,各種設(shè)備也慢慢滲透到生活中,智能家用攝像頭也從“可選配置”升級為“生活剛需”。然攝像頭同樣存在隱私憂慮、操作失控、外觀單調(diào)等痛點,如何彌補這些體驗落差?其將于4月17日10點開啟全渠道預(yù)約,4月21日10點于京東平臺開售,14點全平臺開售,感興趣的用戶可即時關(guān)注。

    • DeepSeek R2來了?新推理時Scaling論文聯(lián)手清華震撼發(fā)布!

      【新智元導(dǎo)讀】DeepSeek新論文來了!在清華研究者共同發(fā)布的研究中,他們發(fā)現(xiàn)了獎勵模型推理時Scaling的全新方法。DeepSeekR2,果然近了。他們用包含300個樣本的降采樣測試集測試了DeepSeek-R1,發(fā)現(xiàn)其性能甚至不如236BMoERFT模型,這表明延長推理任務(wù)的思維鏈并不能顯著提升通用RM的性能。

    • 深度deepin 23.1正式發(fā)布!AI默認(rèn)引擎切換至DeepSeek、修復(fù)超百項問題

      快科技4月16日消息,今天,深度操作系統(tǒng)宣布,deepin 23.1版本已正式發(fā)布。此版本聚焦于解決基礎(chǔ)組件更新后的安裝效率問題,大幅提升新用戶安裝體驗,同時集成多項功能優(yōu)化與問題修復(fù),進(jìn)一步優(yōu)化系統(tǒng)使用。本次版本的重點改進(jìn)包括內(nèi)核優(yōu)化、AI 默認(rèn)引擎切換至DeepSeek、修復(fù)超百項用戶反饋問題等,具體重點改進(jìn)如下:硬件兼容性與內(nèi)核優(yōu)化:集成6.6/6.12內(nèi)核更新、NVIDIA顯卡驅(qū)動升級、Intel/AMD CPU微碼更新,全面提升硬件支持與底層性能;核心功能增強:DDE新增智能鏡像源管理、緊湊模式入口,全局搜索支持離線自然語言與AI處理能力;?

    • 從多層保障到DeepSeek賦能,數(shù)禾科技重塑金融安格局

      在數(shù)字金融飛速發(fā)展的當(dāng)下,金融交易的線上化、智能化程度不斷攀升,從日常的小額支付到大規(guī)模的投融資活動,都通過數(shù)字網(wǎng)絡(luò)流轉(zhuǎn)。然而,伴隨這一發(fā)展,數(shù)據(jù)泄露、網(wǎng)絡(luò)攻擊等安全隱患也如影隨形,嚴(yán)重威脅著金融體系的穩(wěn)定。因此,數(shù)據(jù)安全已然成為金融行業(yè)穩(wěn)健前行的關(guān)鍵基石。作為行業(yè)內(nèi)的先行者,數(shù)禾科技始終將數(shù)據(jù)安全視為金融安全的核心要素,憑借持續(xù)?

    • OpenAI推出輕量版Deep Research,所有用戶可用!

      OpenAI 稱,由于很多用戶喜歡使用 Deep Research 功能,所以將推出輕量版 Deep Research,且此版本面向所有用戶開放……

    • DeepSeek帶飛寒武紀(jì)

      寒武紀(jì)憑借AI芯片業(yè)務(wù)實現(xiàn)扭虧為盈,2024年首次實現(xiàn)上市后盈利,2025年Q1營收11.11億元同比暴增4230%,凈利潤3.55億元。這家曾連虧8年、累計虧損54億元的"中國版英偉達(dá)",因美國對H20芯片出口管制獲得市場紅利,但客戶集中度過高(前五大客戶貢獻(xiàn)94.63%營收)和現(xiàn)金流波動仍是隱憂。當(dāng)前國產(chǎn)芯片迎來發(fā)展機遇,華為昇騰、壁仞等企業(yè)紛紛搶占市場,行業(yè)競爭日趨激烈。