民审-M

Discuz 3.4来自应用中心广告APP服务商打包内核文件隐藏黑链友链劫持帖子内链黑链漏洞

作者:民审-M   发布时间:2018-02-07 11:55   回复数:0   浏览数:483
民审-M
4830民审-M金牌草根
2018-02-07 11:55:36
4830 2018-02-07 11:55:36
Discuz 3.4来自应用中心广告APP服务商APP打包所需的上传的APP打包内核文件隐藏黑链友链劫持帖子内链黑链漏洞利用注入脚本:
引入位置:
/static/space/t2/images/下面 *.txt 引用/转换文件

图片:阿里云监控.jpg



案例样本:
zi.rar

可被引入挂载黑链,请站长引起重视,检查目标位置是否存在莫名txt文件。
游客
登录后才可以回帖,登录 或者 注册