文章 | 入侵攻击 | 安全防御 | 电脑知识 | 建站技术 | 网络编程 | 网络知识 | 工具使用 | 新闻资讯 | 安全公告

下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创作品 | 动画教程

论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 被黑网站 | 美女贴图 | 会员照片 | 在线服务 | 网站首页

  当前位置:主页 > 安全公告 > 漏洞公告 > 文章内容   您对新版的建议

PHPWIND论坛最新漏洞,及被黑的暂时处理办法


www.hx99.org 阅读: 时间:2007-07-09 整理:华西黑盟
------------------------------------------------------------------
 



A.立即打好补丁~
补丁地址:http://www.phpwind.net/read-htm-tid-392009.html
windows服务器可以打好第三方补丁,附件提供下载~

B.管理员密码找回:
1.yuling老大的办法:

2.如果有以前备份的data/sql_config.php,那好办,直接上传覆盖,然后在后台(你的论坛路径/admin.php)用以前的密码登陆,再在后台管理->修改论坛创始人里重新修改一次密码,前台就可以登陆了~

3.如果没有以前备份的data/sql_config.php,那么下载data/sql_config.php文件,用记事本打开,找到

Copycode
$manager_pwd='*****';       //管理员密码
改成

Copycode
$manager_pwd='e10adc3949ba59abbe56e057f20f8';       //管理员密码
上传覆盖,然后在后台(你的论坛路径/admin.php)用123456作为密码(因为123456的MD5码是:e10adc3949ba59abbe56e057f20f8)登陆,再在后台管理->修改论坛创始人里重新修改一次密码,前台就可以登陆了~

C.马上备份数据并下载数据和附件到本地保存~

D.因为一般是用工具攻击的,正常情况不会在你论坛破坏,当然还是要自己查找一下后门~
1.后门查找方法:http://www.phpwind.net/read-htm-tid-392307.html
2.会员管理->会员管理->编辑用户->用户组,按用户组查找,查找有管理权限的用户组,发现不正常的直接处理~

E.第三方ANI网马补丁

Quote:
微软至今没有发布关于这补丁的更新,但是网上已经有很多黑客利用此漏洞,来下载木马,更有甚者利用此漏洞下载比熊猫围巾更厉害"麦英"-->

毒霸分析->http://vi.duba.net/index.php?COD...mp;action=viewgraph

CISRT分析-->http://www.cisrt.org/blog/read.php?304

希望大家及时更新补丁,以防不必要的损失

Windows漏洞才被公布,有人已经利用这个漏洞制作出了ANI网马生成器,微软方面的补丁还未出来,请大家及时打上补丁。
第三方组织eEyeDigitalSecurity-WindowsANIZero-DayWitheEyePatch大家先打上這補丁吧!!

来源:http://www.hswj.biz/bbs/htm_data/28/0704/9405.html
原贴:霏凡论坛

   ---------------------------------------------------------------------------------------------------
  上一篇:"光标漏洞" 病毒传播源被斩断 专家称谨防新变种
  下一篇:Vista+Google=严重安全漏洞
   ---------------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
IE 6 被发现严重漏洞
微软严重漏洞 使全部图片
MS08-067漏洞模拟攻击原型
趋势科技:2008年上半年威
Adobe官网爆SQL注入漏洞
微软破例紧急公布严重漏洞
雅虎招聘网存跨站脚本攻击
微软预警:ActiveX再度引来
Google手机上市即曝严重漏
2008年上半年安全研究报告
多家防病毒公司预警微软图
雅虎HotJobs网站发现跨站
Firefox3存重大漏洞 可致D
微软12月安全公告:含8个重
公布漏洞:多款RSS阅读器
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2009 Www.Hx99.Net
版本:华西黑盟网站系统V6.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号