magicblack / maccms10

苹果cms官网,苹果cmsv10,maccmsv10,麦克cms,开源cms,内容管理系统,视频分享程序,分集剧情程序,网址导航程序,文章程序,漫画程序,图片程序
Other
2.28k stars 781 forks source link

求漏洞修复 #1138

Closed heli888 closed 4 months ago

heli888 commented 7 months ago

近期MACCMS10频繁被黑挂黑链。 扫描未发现大马、小马 怀疑是用户留言被入侵 求大佬修复

deinfo commented 7 months ago

留言本 评论 设置要登录后才能输入,报错只读,都没用 只好把留言本 评论 全关了 我遇到的是插入一堆代码 不知道是啥 一来就是8万-9万条。。。。都关好些天了 世界也清静了

heli888 commented 7 months ago

我早 就关闭了留言评论,但是每天晚上我的所有JS基本都会被批量写入弹窗代码。

heli888 commented 7 months ago

有没有可能你的也是被成功写入JS

le1212 commented 6 months ago

最近老是跳转一些黄色网站,是被挂马了吗?怎么解决?

zs126331 commented 4 months ago

改成静态那些网站就不会跳转了

magicblack commented 4 months ago

后台 - 文件检测,如果发现文件与官方不匹配,就重新覆盖、并设置权限保护一下相关目录~