您现在的位置是:首页 > 苹果CMS教程苹果CMS教程
苹果cms漏洞被频繁挂马该如何解决
2025-11-18【苹果CMS教程】人已围观
简介
2020年刚开始,苹果CMS被爆出数据库代码执行漏洞,大量的电影网站被挂马,尤其电影的页面被篡改植入了恶意代码,数据库中的VOD表里的d_name被全部修改,导致网站
2020年刚开始,苹果CMS被爆出数据库代码执行漏洞,大量的电影网站被挂马,尤其电影的页面被篡改植入了恶意代码,数据库中的VOD表里的d_name被全部修改,导致网站打开后直接跳转到S站或者弹窗广告,目前该maccms漏洞受影响的苹果系统版本是V8,V10,很多客户网站被反复篡改,很无奈,通过朋友介绍找到我们寻求技术上支持,防止网站被挂马。根据客户的反应,服务器采用的是linux centos系统,苹果CMS版本是最新的V10版本,我们立即成立网站安全应急响应处理,帮助客户解决网站被攻击的问题。
首先很多站长以为升级了苹果CMS官方最新的漏洞补丁就没问题了,通过我们技术对补丁的代码安全分析发现,该漏洞补丁对当前的数据库代码执行漏洞是没有任何效果的,于事无补,网站还会继续被攻击。
我们来看下客户网站目前发生的挂马问题,打开网站首页以及各个电影地址都会被插入挂马代码,如下图所示:
打包压缩了一份网站源代码,以及nginx网站日志文件,我们工程师在根目录下发现被上传了网站webshell木马文件,通过网站日志溯源追踪我们查看到访问这个PHP脚本木马文件的是一个韩国的IP,具体的代码如下图:
代码做了加密处理,我们对其解密发现该代码的功能可以对网站进行上传,下载,修改代码,操作数据库等功能,属于PHP大马的范畴,也叫webshell木马文件,我们又对苹果CMS的源代码进行了人工安全审计,发现index.php代码对搜索模块上做的一些恶意代码过滤检查存在漏洞,可导致攻击者绕过安全过滤,直接将SQL插入代码执行到数据库当中去。
我们对数据库进行安全检测发现,在VOD表的d_name被批量植入了挂马代码:
1 2 |
Tags:苹果CMS教程
很赞哦! ()
相关文章
随机图文
万字长文带你 搞定 linux BT 宝塔面板 之外网上快速搭建苹果CMS电影网站
文章目录万字长文带你搞定宝塔面板一、本地搭建宝塔面板及安装ecshop1.1前言1.2面板特色功能1.3安装环境说明1.4安装BT面板1.5常用管理命令1.6 BT面板一
苹果cms静态html报404,苹果cms伪静态常见几种问题设置教程
这篇文章主要为大家详细介绍了苹果cms伪静态常见几种问题设置教程,具有一定的参考价值,感兴趣的小伙伴们可以参考一下,有需要的朋友可以收藏方便以后借鉴
苹果cms伪静态常见几种问题解决教程
在设置苹果cms伪静态的过程中,由于网站环境,个人操作还有技术方面的认知程度不同难免会遇到各种疑惑和不解的问题。今天我们讲解下经常出现频率较高的几个
苹果CMS自定义页面不显示解决方法
自定义页面不显示原因:苹果cms部分模板安装后,某些自定义页面无法显示,比如电视直播页、最新更新页、TOP热门页等,这种情况是怎么回事呢? 安装苹果cms程序的