问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

网站漏洞检测 我的网站有漏洞了 程序是织梦的

发布网友 发布时间:2022-04-27 04:24

我来回答

4个回答

热心网友 时间:2022-04-11 10:44

DedeCms全局变量覆盖漏洞描述:
目标存在全局变量覆盖漏洞。
1.受影响版本DEDECMS 5.7、5.6、5.5。
2.漏洞文件/include/common.inc.php
3.DEDECMS的全局变量初始化存在漏洞,可以任意覆盖任意全局变量。
漏洞危害:
1.黑客可以通过此漏洞来重定义数据库连接
2.通过此漏洞进行各种越权操作构造漏洞直接写入webshell后门
解决方案:
临时解决方案:
在 /include/common.inc.php 中
找到注册变量的代码
foreach(Array('_GET','_POST','_COOKIE') as $_request)
{
foreach($$_request as $_k => $_v) ${$_k} = _RunMagicQuotes($_v);
}
修改为
foreach(Array('_GET','_POST','_COOKIE') as $_request)
{
foreach($$_request as $_k => $_v) {
if( strlen($_k)>0 && eregi('^(cfg_|GLOBALS)',$_k) ){
exit('Request var not allow!');
}
${$_k} = _RunMagicQuotes($_v);
}
}

如果是以前的老版本的请升级成官方新不版本。追问你那个方法只是暂时的 有没有一次性的解决也

热心网友 时间:2022-04-11 12:02

robots.txt文件本身没有什么漏洞,她是告诉搜索引擎蜘蛛哪些文件可以爬行,哪些不可以爬行。
而我们一般在写robots.txt文件的时候,都会把程序目录写进行,为了屏蔽搜索引擎蜘蛛爬行。但是这样的话容易暴露自己的敏感目录名。
解决方案:写robots.txt规则的时候,将敏感目录模糊化,用一些规则去写。比如:Disallow: /dede/可以写成Disallow: /d*/等。

热心网友 时间:2022-04-11 13:37

1、网站有漏洞应该尽快去织梦官方网站对程序进行相应的更新。
2、网站漏洞不要惊慌,随着网络技术的发展很多网站程序都会暴漏出漏洞来,而且有漏洞并不一定会被攻击而已。
3、网站应该有相应的预案,在出现问题的时候能最快的恢复网站的正常运营。
4、最好购买正规的服务器,比如阿里云和腾讯云,这种有强大的安全防范的服务器。

热心网友 时间:2022-04-11 15:28

删除掉robots文件
大部分robots.txt都定义了网站的后台登陆地址 或者 数据库地址等 ,建议删除!追问第二个我已经解决 我要的是第一种!!详细告诉我好吗 大哥

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
怎么样制作个人简历 上海海事大学对外交流多麽出国会不会容易一些 上海海事大学提前批今年要几号才能出来 怎么查找大学家长群 北京慧学堂在线教育学校的老师打电话来说要交3480元钱,给孩子半年的在... 左脸颊长青春痘是什么原因? 某商店上午9:00开始营业全天营业8小时下午几点关门 (2012?泗县模拟)某商店每天10:00-18:00营业,全天营业88小时. 某商店每天9:20-18:00营业,全天营业()小时。老师早上7:30到校,下午4... 商场营业时间是上午8:00-下午6:00,一位顾客向一位老先生嗯打听时间了... javascript需要定义形参吗 形参与全局变量同名有坏处吗 代码贴在了下面 我不用for in 用原来的for就是对的 js中变量范围区别?? 魔兽编辑器全局变量问题,急! linux驱动开发使用全局变量都有哪些坏处? 淘宝网是什么? 淘宝网的全名是什么? 淘宝网是什么 淘宝网属于什么公司 什么是淘宝网? 长安汽车厂转正是多少岁 品质保证部转正做个PPT怎么做 我在某间公司实习。是汽车销售,现在要转正,公司要我做一个转正ppt,有个问题是:在未来3年,你有 月季花扦插的最佳时间是什么时候 月季花怎样繁殖 月季的繁殖方式 月季花的扦插方法月季花什么时间扦插、怎样扦插? 银行贷款审核不严,信贷员违规操作违规放贷,套路贷如何起诉银行? 月季花扦插的最佳时间 月季花有哪些扦插方法 什么是违法发放贷款罪 月季花扦插时间和方法及剪枝时间 如果限制执行php请求的报错次数 求elmer s wife 谢谢啦 用can发送数据一定要创建线程吗? 魔兽地图编辑器如何让震荡波造成属性伤害,最好不要用到变量 分不多 对不起 指针问题,结果能输出hello 求解释 甜菜碱在猪饲料中的作用? 甜菜碱型两性表面活性剂的工业用途 请问车险100万的全险不计免赔,出一次险,下一年的保险会涨多少,出2次3次险又会涨到多少? 甜菜碱的药理作用 动用商业险,第二年车险涨多少 甜菜碱对人体有害吗? 甜菜碱复合粉可以轻松买到 吗? 太平洋车险出险9000第二年涨多少 甜菜碱洗护系列产品好不好用 请教:甜菜碱生产工艺 汽车保险赔付了160000,明年保费涨多少 洗涤剂中常用的两性表面活性剂有哪些? 三甲基甘氨酸片哪儿买? 甜菜碱如何替代蛋氨酸 PCR反应过程中甜菜碱的作用是什么