官方首页 | 无图版 | BBS首页
PJBlog3 2.8.5.157 新版发布 下载|升级(2008.8.26) 来给PJ3提提发展建议 2008版 PJHOME 珍藏/纪念版官方T恤 正式发布! PJ3内测团队主创人员身份,性格,特点吐血大曝光
PJBlog技术支持论坛使用问题总索引 PJ-Blog 3 斑竹日志 【独家】我使用过的三种空间,与客服的精彩故事 Z-Blog,Wordpress,Bo-Blog转换到PJBlog
发新话题
打印

[PJBLOG^3] 木马问题和PJ相关漏洞

木马问题和PJ相关漏洞

前一个星期,GG把我的博客网站列入的黑名单,说什么我的博客里有恶意软件存在,不提供链接了。后来我找空间商,他们说是程序出现漏洞了,没办法的。我知道,一般的空间都是按了杀毒软件和防火墙的,可我的网站就是查不出来叱,速度也非常的慢,是首页。后来,我就用GG里的相关工具,找到了存在问题的ASP文件,然后删除相应的日志,然后再提交重新审核,一个星期过去后,就没有提示有恶意软件了。这是怎么回事?是PJ存在被木马程序注入的漏洞吗?我是其它原因?这是我非常搞不懂的地方。问一些人,网友,他们都不知道,只中知道中木马了,而哪里中了就是不知道。今后的PJ版本功能可以再强大一点吗?像某些PHP博客程序一样,后来管理是非常多的,包括在后台可以添加分类广告等等!

TOP

哎。真是郁闷啊。总是说PJ有什么什么样的漏洞但没有一个人肯说出在哪里,站被挂马,就说是程序有漏洞,昨天上午,我的BLOG也被挂马了,经过分析之后发现是服务器被ARP了,在这同一台服务器上,我有2个站,一个是BLOG一个是其他类型的站,但是只有我的BLOG被挂马了,在BLOG的首页 ,我BLOG的首页就是一个HTML导航页,很简单一个文件,有什么恶意代码一目了然,于是我用FTP下载了首页文件,查看里边的代码并没有找到屏幕上显示的恶意代码的网址,于是我就联系了服务器管理员,5分钟以后,管理员对我说,刚才服务器被ARP了,现在已经恢复,所以不管有什么事情现找服务器管理员。
如果PJ真的有程序上的漏洞,哪么会利用这个漏洞的人,一定知道这个程序是PJBLOG程序,哪么他为什么不在www.pjhome.net上进行挂马呢,顺子的BLOG流量也是不小的,
增加功能,看看PJ3出来会是什么样子吧,应该很快就会出来了,貌似就差一点细节整理了。

TOP

???? 好的。再等等吧。3.0快出吧!

TOP

呃,这种挂马的事情倒是米有遇到过哎~~~

TOP

发新话题