[建議] 關於拍賣模組的漏洞修補

phpBB 2 MOD Support
無論是官方或非官方認證之外掛,安裝與使用問題討論。
(發表文章請按照公告格式發表,違者砍文)

版主: 版主管理群

主題已鎖定
lair
星球普通子民
星球普通子民
文章: 10
註冊時間: 2005-06-15 01:33

[建議] 關於拍賣模組的漏洞修補

文章 lair »

已經過本人實際經驗與測試,駭客可以使用 C99Shell 程式(一種針對 PHP 所寫出的木馬程式)輕易地從 auction/auction_common.php 檔案進入你的主機空間內檔案總管,你的所有檔案將一覽無遺的呈現在駭客眼前(至於他想做什麼,那就不得而知囉!)。

開啟 auction/auction_common.php

尋找

代碼: 選擇全部

define('SHOW_ONLINE', true);
之前加入

代碼: 選擇全部

if ( !defined('IN_PHPBB') )
{
	die("Hacking attempt");
}

這是個人親身經歷 http://www.loing-ma.com/phpBB2/viewtopic.php?t=19
至於是否還有其他漏洞,以目前來說,我還沒遇到過。雖不敢確保將來真的遇到其他的漏洞能否在短時間內解決,但相信定會有解決之道的。
← 這傢伙真的很懶,什麼也沒留下~~
拍賣測試網
主題已鎖定

回到「外掛問題討論」