公司内网被挂马,查了半天发现是DedeCMS老洞 JoForeverAnd UID:14877 LV1 2小时前 技术 119 单位那台破服务器跑着DedeCMS,一直没更新,结果被人塞了后门。查了半天日志,最后在plus目录下找到个eval加密的php文件。这帮人专挑老站下手,漏洞都是去年就爆出来的。现在把织梦升级到最新版,再把不必要的文件权限全锁了。搞安全的兄弟真得注意,CMS不更新等于裸奔,别嫌麻烦。 这家伙太懒了,什么也没留下。 0 0