当前位置:首页 >  站长 >  网站运营 >  正文

苹果cms最新版本数据库被挂马该如何解决

 2020-01-02 10:36  来源: A5用户投稿   我来投稿 撤稿纠错

  阿里云优惠券 先领券再下单

2020年刚开始,苹果CMS被爆出数据库代码执行漏洞,大量的电影网站被挂马,尤其电影的页面被篡改植入了恶意代码,数据库中的VOD表里的d_name被全部修改,导致网站打开后直接跳转到S站或者弹窗广告,目前该maccms漏洞受影响的苹果系统版本是V8,V10,很多客户网站被反复篡改,很无奈,通过朋友介绍找到我们SINE安全寻求技术上支持,防止网站被挂马。根据客户的反应,服务器采用的是linux centos系统,苹果CMS版本是最新的V10版本,我们立即成立网站安全应急响应处理,帮助客户解决网站被攻击的问题。

首先很多站长以为升级了苹果CMS官方最新的漏洞补丁就没问题了,通过我们SINE安全技术对补丁的代码安全分析发现,该漏洞补丁对当前的数据库代码执行漏洞是没有任何效果的,于事无补,网站还会继续被攻击。

我们来看下客户网站目前发生的挂马问题,打开网站首页以及各个电影地址都会被插入挂马代码,如下图所示:

打包压缩了一份网站源代码,以及nginx网站日志文件,我们SINE安全工程师在根目录下发现被上传了网站webshell木马文件,通过网站日志溯源追踪我们查看到访问这个PHP脚本木马文件的是一个韩国的IP,具体的代码如下图:

代码做了加密处理,我们SINE安全对其解密发现该代码的功能可以对网站进行上传,下载,修改代码,操作数据库等功能,属于PHP大马的范畴,也叫webshell木马文件,我们又对苹果CMS的源代码进行了人工安全审计,发现index.php代码对搜索模块上做的一些恶意代码过滤检查存在漏洞,可导致攻击者绕过安全过滤,直接将SQL插入代码执行到数据库当中去。

我们对数据库进行安全检测发现,在VOD表的d_name被批量植入了挂马代码。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关文章

  • 苹果AI掉队?现在唱衰或许还为时过早

    苹果还没从WWDC25的“群嘲”中走出,又迎来了一次新的痛击。据路透社报道,21日,苹果公司遭到股东集体起诉,被指在信息披露中低估了将先进生成式AI整合进语音助手Siri所需的时间,导致iPhone销量受影响、股价下滑,构成证券欺诈。在这份诉讼中,库克、首席财务官凯文·帕雷克及前首席财务官卢卡·马埃

  • 苹果与OpenAI合作惹怒马斯克:禁止苹果设备进入公司

    苹果在WWDC24主题演讲上宣布,与OpenAI构建合作伙伴关系。对此,马斯克对此并不看好,并表达了苹果和OpenAI是否会保护用户信息的担忧,他甚至表示,要禁止苹果设备进入他的公司。

    标签:
    苹果公司
  • 苹果,站在“创新峡谷”前

    苹果正在进一步“放下身段”。近日,天猫苹果旗舰店推出限时优惠,5月20日晚8点至5月28日,iPhone15系列实行降价促销,其中,最新款iPhone15ProMax可优惠超2000元。除了手机,iPad、MacBook、AppleWatch、AirPods、ApplePencil等产品也有不同程度

    标签:
    苹果公司
  • 苹果在中国1年收400亿苹果税 抽佣率全球最高

    据了解苹果在中国1年收400亿苹果税:抽佣率全球最高,而中国市场目前是苹果前三大营收来源地区。据悉,苹果对中国“标准企业”的税率为30%,小型企业税率为15%。苹果2023财年总营收3833亿美元,其中服务业务营收852亿美元,占总营收的22%。

    标签:
    苹果公司
  • 华为、苹果新品发布会正面对决,谁遥遥领先?

    “梅开二度”,距离2023年9月仅过去6个月,华为和苹果再度正面对决。5月7日,两家公司默契的选择了同一天举行新品发布会。

    标签:
    华为
    苹果公司

热门排行

信息推荐