找回密码
 立即注册
查看: 30|回复: 6

[技术分享] 苹果cms挂马真相来了

[复制链接]

2

主题

0

回帖

22

积分

新手上路

积分
22
feiri 发表于 昨天 09:40 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
https://blog.xlab.qianxin.com/exposing-funnull-how-ringh23-maccms-are-poisoning-the-web/
回复

使用道具 举报

0

主题

2

回帖

2

积分

新手上路

积分
2
axlyzyy 发表于 昨天 09:40 | 显示全部楼层
太牛逼了  
攻击的牛逼
分析的也牛逼
苹果cms作者不更新了
攻击者自己更新cms   然后添加后门  
回复 支持 反对

使用道具 举报

1

主题

1

回帖

12

积分

新手上路

积分
12
zhengyan 发表于 昨天 09:40 | 显示全部楼层
怀疑过模板,怀疑过采集源,从来没有怀疑过程序。
回复 支持 反对

使用道具 举报

0

主题

3

回帖

3

积分

新手上路

积分
3
abcadr 发表于 昨天 09:41 | 显示全部楼层
几年前就说过了 程序自动更新在js里加马 这世上没有大善人 只有利益
回复 支持 反对

使用道具 举报

0

主题

1

回帖

1

积分

新手上路

积分
1
轻舞任逍遥 发表于 昨天 09:41 | 显示全部楼层
这只是敢分析敢发表的。。。还有开放性wifi,市级机房几点,省级机房节点,FTP明文,http明文,个人信息明码标价转卖,这些才是隐蔽性的。安全形势很严峻。例如:百度搜索,他们自己的内部人员就在做垃圾站,然后人为控制排名,虽然这跟安全无关,但要表达的意思就是,任何本应该遵守职业道德的技术人员,都有可能因为利益驱使,与灰色产业甚至敌对势力勾结
回复 支持 反对

使用道具 举报

0

主题

1

回帖

1

积分

新手上路

积分
1
renkis2004 发表于 昨天 09:41 | 显示全部楼层
Goedge这个CDN程序,很早就被爆投毒。
回复 支持 反对

使用道具 举报

1

主题

2

回帖

13

积分

新手上路

积分
13
暖月 发表于 昨天 09:42 | 显示全部楼层
我还用着maccms
回复 支持 反对

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies

本版积分规则

Archiver|手机版|小黑屋|IDCeve

GMT+8, 2026-3-5 06:10 , Processed in 0.049962 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表