去除官方后门方法:安装好采集大师后,请立即删除 include目录下的dedesql.query.php文件,如已经安装过,有可能文件已被改名为arc.sqlquery.class.php,找到并删除即可。此文件可被利用来在无需登录验证的情况下查询网站数据库,并进行更新、删除、查询数据等操作。大家也可以自己测试一下是否如我所说,方法:

http://你的域名.com/include/dedesql.query.php.php?dopost=viewinfo

输入以上网址,即可打开后门界面。

说实话,会故意留后门的程序,最好的方法就是别用。这个后门被发现了,天知道下一个所谓的新版本还会不会冒出更多的后门来。此后门文件代码如下:

评论(2) | 引用(0) | 阅读(1842)


tango Says:
2010/12/28 16:40
早几天就看到这个了,谢谢
嘿嘿。不客气。。。
管管 回复于 2010/12/28 17:25
dong Says:
2010/12/27 16:52
这个要支持
呵呵
我上次提过一次,现在总算是可以放心点了
嘿嘿,最近一直忙,也没时间去找他后门。今天抓出来,任凭大家处置啦!
管管 回复于 2010/12/27 20:58
分页: 1/1 第一页 1 最后页
发表评论
昵称
电邮
打开HTML 打开UBB 打开表情 隐藏 记住我