客服QQ:250304218 9459803 维修网站群:中华维修网 | 维修资料下载 | 中华维修论坛
新闻资讯 网络学院 电脑维修 办公维修 家电维修 维修视频 维修资料 中维商城 维修论坛
业界硬件办公家电数码
操作系统安全技术软件应用媒体动画图形图像办公系列网络应用
维修基础软件专题CPU/内存故障硬盘专栏显示器鼠标键盘电源/主板故障声卡显卡光储设备网络设备笔记本
导购DIY专区硒鼓加粉打印机复印机传真机 扫描仪一体机
电视维修影音设备家电常识综合电器
  您现在的位置: 中华维修网 >> 网络学院 >> 安全技术 >> 正文
Leadbbs论坛被黑
作者:佚名 文章来源:本站原创 点击数: 更新时间:2007-9-6 14:01:09
一个论坛使用的是leadbbs论坛,最近发现论坛中的一些页面被修改,但在管理
员组中没有发现异常账户。
分    析
    由于leadbbs论坛存在本地提交获取权限漏洞,如果注册用户保存个人信息修改页面,
然后对该页面代码进行修改,最后再向网站提交修改申请,将获得管理权限。
排除过程
    (1)删除管理员组中的异常账户。
    (2)打开USERMODIFY.ASP文件,在的DEF_BBS_HomeUrl=”-/”行上面加入Dim
SuperEditID,server_vl,server_v2。
    (3)去掉Dim SuperEditID
    (4)在Function saveFormData下面加上如下语句:
    if instr(Request.ServerVariables(”http_referer”),””&Request.ServerVariables(”server_name”)
&””)=0 then
  response.write”<li><font color=red size=20>非法闯入!影子鹰安全网
www.cnhacker.cn</font>”
  response.end
  end if
  这样就可以禁止对方从本地进行提交获取权限了。
 主板维修教材  笔记本维修视频教程  硬盘维修视频教程  芯片级焊接教学视频   电路基础教程   维修工具 
文章录入:91xiukf    责任编辑:91xiu客服 
【字体:
最近更新
· FlashMX新特性详解(四)学习资源和软件
· 导入电影的控制
· flash MX中怎么画正多边形
· 2005年新春FLASH大贺岁
· FLASHMX 2004 Media组件实现多首mp3连
· 函数的封装解释
· 巧用Photoshop简单绘制一个西红柿
· Fireworks 组合路径功能小解
· Fireworks 用滤镜做动画
· GNU C __attribute__ 机制简介
推荐文章
· Windows XP系统被远程入侵
· 在网吧QQ密码被盗
· 浏览一些网页后硬盘被完全共享
· 共享文件后经常死机
· IE无法打开网页
· 病毒导致鼠标不能正常工作
· 病毒导致花屏
· 在Java中获取系统属性
· JAVA MSN机器人主要代码开放
· 计算机等级考试三级网络技术复习提纲
关于中维 | 联系方法 | 付款方式 | 广告服务 | 加入我们 | 帮助中心 | 网站地图 | 友情合作 | 加入收藏 | 设为首页
Copyright (C) 1999-2006 91Xiu.Com, All Rights Reserved 版权所有 中华维修网
全国统一客服热线: 400-658-3058 未开通400地区请拨打0536-3289280 13306362398
客服QQ:250304218 9459803 
 
青州众维科技 版权所有    鲁ICP备05001127号