我倒不怎么关心提示框,SABLOG怎么知道我的版本有漏洞呢,程序肯定有后门.每次登陆后台自动检测官方版本跟当前版本对比.嗯.后来找到了.在templates/admin/main.php最后的一部分.删掉如下代码就OK了.
其实这个不足以导致被黑的,现在一般有点常识的,密码都比较复杂,几个数字+几个字母,MD5的话一般很难跑出来.当然有彩虹表的话,另说...
复制代码 代码如下:
复制代码 代码如下:
/include/inc_functions.php
function GetNewInfo(){
if(!isset($GLOBALS['__funAdmin'])) require_once(dirname(__FILE__)."/inc/inc_fun_funAdmin.php");
return SpGetNewInfo();
}
/include/inc/inc_fun_funAdmin.php
function SpGetNewInfo(){
global $cfg_version;
$nurl = $_SERVER["HTTP_HOST"];
if( eregi("[a-z\-]{1,}\.[a-z]{2,}",$nurl) ){ $nurl = urlencode($nurl); }
else{ $nurl = "test"; }
$gs = "";
return $gs;
}
dede/index_body.php(其中dede为后台目录)
复制代码 代码如下:
function cpfooter() {
global $version, $adminid, $db, $tablepre, $action, $bbname, $charset, $timestamp, $isfounder, $insenz;
global $_COOKIE, $_SESSION, $_DCOOKIE, $_DCACHE, $_DSESSION, $_DCACHE, $_DPLUGIN, $sqldebug, $debuginfo;
$infmessage = '';
?>
=$infmessage?>
コードをコピー コードは次のとおりです。
function bbsinformation() {
グローバル $db, $timestamp, $tablepre, $charset, $bbname, $_SERVER, $siteuniqueid, $save_mastermobile;
$update = array('uniqueid' => $siteuniqueid, 'version' => ; DISCUZ_VERSION, 'リリース' => 'php' => $db->version(), 'charset' => bbname, 'mastermobile ' =>$save_mastermobile);
$updatetime(DISCUZ_ROOT.'./forumdata/updatetime.lock');
if(empty($updatetime) || ($timestamp - $updatetime > 3600 * 4)) {
@touch(DISCUZ_ROOT.'./forumdata/updatetime.lock');
$update['members'] = $db->result_first("SELECT COUNT (*) FROM {$tablepre}members");
$update['threads'] = $db->result_first("SELECT COUNT(*) FROM {$tablepre}threads");
$update ['posts' ] = $db->result_first("SELECT COUNT(*) FROM {$tablepre}posts");
$query = $db->query("SELECT 特別, count(*) AS spcount FROM {$ tablepre}threads GROUP BYspecial");
while($thread = $db->fetch_array($query)) {
$thread['special'] = intval($thread['特別']) ;
$update['spt_'.$thread['特別']] = $thread['spcount']
}
}
$data = ''; 🎜>foreach( $update as $key => $value) {
$data .= $key.'='.rawurlencode($value).'&';
}
return 'update ='.rawurlencode (base64_encode($data)).'&md5hash='.substr(md5($_SERVER['HTTP_USER_AGENT'].implode('', $update).$timestamp), 8, 8).'×tamp ='.$ timestamp;
}
約 193 ~ 196 行の admin/home.inc.php (DZ6.1.0 UTF-8 公式オリジナルバージョン) もあります。ここでは、
コードをコピーします コードは次のとおりです:
showtablerow('', array('class="vtop td24 lineheight"' , 'class="lineheight smallfont"' ), array(lang('home_discuz_version'),
'Discuz! '.DISCUZ_VERSION.' リリース '.DISCUZ_RELEASE.' '.lang('home_check_newversion').' '
));
公式との直接のコミュニケーションは無いと言われていますが、、、パッチを当てたい場合はしょっちゅう公式に行くのが嫌です。ファイル名に insenz が含まれているファイルもすべて削除してください。