全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1379|回复: 10
打印 上一主题 下一主题

谁动了官网的程序包

[复制链接]
跳转到指定楼层
1#
发表于 2017-9-16 07:24:06 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
dzx3.4

WebShell行为        危险        文件:/wwwroot/source/admincp/admincp_db.php
修改时间:2017-08-21 11:36:54
代码:(u"function_exists('shell_exec')", u'shell_exec')
GET/POST/COOKIE可能被利用后门        危险        文件:/wwwroot/source/function/function_admincp.php
修改时间:2017-08-21 11:36:54
代码:(u"$_GET[$vars[1].'1'])?$vars[0]($_GET[$vars[1].'1'])", u'GET', u"$vars[1].'1'])?$vars[0", u"_GET[$vars[1].'1']")
2#
发表于 2017-9-16 07:36:34 | 只看该作者
dz 不是都在gitee上下载么,
3#
 楼主| 发表于 2017-9-16 07:47:32 | 只看该作者
萌䒤萌 发表于 2017-9-16 07:36
dz 不是都在gitee上下载么,

http://download.comsenz.com/DiscuzX/3.4/Discuz_X3.4_SC_GBK.zip
4#
发表于 2017-9-16 07:50:53 | 只看该作者
话说LZ是用什么检测的?
5#
 楼主| 发表于 2017-9-16 07:54:35 | 只看该作者
yjsx86 发表于 2017-9-16 07:50
话说LZ是用什么检测的?

bt网站管理
6#
发表于 2017-9-16 07:56:06 | 只看该作者
蝴蝶 发表于 2017-9-16 07:47
http://download.comsenz.com/DiscuzX/3.4/Discuz_X3.4_SC_GBK.zip

原来官网还是可以下的啊,为了下载之前还特地注册了个gitee的账号。。。
7#
 楼主| 发表于 2017-9-16 07:59:23 | 只看该作者
萌䒤萌 发表于 2017-9-16 07:56
原来官网还是可以下的啊,为了下载之前还特地注册了个gitee的账号。。。

Comsenz 核心产品 Discuz! X3.4 正式版【2017-08-20】
8#
发表于 2017-9-16 08:42:33 来自手机 | 只看该作者
楼主下载的包就有这个还是自己的服务器被插了
9#
 楼主| 发表于 2017-9-16 08:43:56 | 只看该作者
醉里耍大刀 发表于 2017-9-16 08:42
楼主下载的包就有这个还是自己的服务器被插了

下载就有 无意中发现的
10#
发表于 2017-9-16 08:53:43 来自手机 | 只看该作者
宝塔的检查,不一定靠谱吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-14 06:58 , Processed in 0.060780 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表