有些东西正在自动编辑我们站点的全局JS文件,以包含恶意软件。这是CHMODing文件,一次一个,到777,然后附加代码。它最初只有一个文件,但现在已经移动到两个文件。该站点位于运行PHP/mySQL/JQuery的apache服务器上
这是一场噩梦,这种行为是否暗示了任何特定类型的利用漏洞(FTP?JS?SQL?)恶意软件导致“黑洞漏洞利用”
发布于 2012-03-09 05:35:12
只要在流行的博客上看到,其他一些人也有同样的问题。似乎,这就是fckeditor的文件自动上传漏洞。
https://stackoverflow.com/questions/9619914
复制相似问题