凤凰山下

 找回密码
 注册

扫码登录更安全

12下一页
返回列表 发新帖

数据转移测试失败,论坛重新开放

[复制链接]
头像被屏蔽
2007-1-3 23:01:00  | 显示全部楼层 | 来自四川
<p>数据转移测试失败了,论坛暂时搬不了新家。</p><p>我们将继续测试新的方法。不过暂时不需要关闭论坛。</p><p>大家可以放心地继续使用现在的论坛,论坛有备份冗错的功能,数据不会丢失。</p><p>另外:在本次数据转移测试中,发现了有的山民往论坛传木马,证据仍在论坛上。</p><p>在这里提醒山民,如果以后再发生类似的事件,我们将会向有关部门提供证据,并按国家的相关法律法规采取相应措施。</p>
[此贴子已经被作者于2007-1-3 23:10:42编辑过]

文章仅代表作者观点,与凤凰山下立场无关。

商业转载请联系作者获得授权,非商业转载请注明出处。

回复

使用道具 举报

头像被屏蔽
2007-1-3 23:08:00  | 显示全部楼层 | 来自四川
<p>无聊的人才来破坏论坛,把论坛弄得一团糟.半罐水响叮当!!</p>

回复 收起回复
B Color Smilies
还可输入 个字符
回复 支持 反对

使用道具 举报

头像被屏蔽
2007-1-3 23:13:00  | 显示全部楼层 | 来自北京
传木马是为了干什么啊,是为了盗用山下的ID,还是将木马通过山下传到网民的电脑中?

回复 收起回复
B Color Smilies
还可输入 个字符
回复 支持 反对

使用道具 举报

2007-1-3 23:22:00  | 显示全部楼层 | 来自四川
是谁呢???????

回复 收起回复
B Color Smilies
还可输入 个字符
回复 支持 反对

使用道具 举报

2007-1-3 23:28:00  | 显示全部楼层 | 来自四川
是哪个在传嘛? 把他的弟弟封了!<img src=\"images/post/smile/dvbbs/em01.gif\" /><img src=\"images/post/smile/dvbbs/em01.gif\" />

回复 收起回复
B Color Smilies
还可输入 个字符
回复 支持 反对

使用道具 举报

头像被屏蔽
2007-1-4 00:09:00  | 显示全部楼层 | 来自四川
<p>早就说你们有安全问题了</p><p>学艺不精又不谦虚</p>

回复 收起回复
B Color Smilies
还可输入 个字符
回复 支持 反对

使用道具 举报

头像被屏蔽
2007-1-4 00:20:00  | 显示全部楼层 | 来自四川
<p>切!!! 楼上的有好了不起哦!!!!</p>

回复 收起回复
B Color Smilies
还可输入 个字符
回复 支持 反对

使用道具 举报

头像被屏蔽
2007-1-4 01:59:00  | 显示全部楼层 | 来自四川
<p>Private Function GetImageSize() <br/>  Dim ImageSize(2),bFlag<br/>  bFlag = oUpFileStream.Read(3)</p><p>  Select Case Hex(BinVal(bFlag))<br/>   Case \"4E5089\":<br/>    oUpFileStream.Read(15)<br/>    ImageSize(0) = \"png\"<br/>    ImageSize(1) = BinVal2(oUpFileStream.Read(2))<br/>    oUpFileStream.Read(2)<br/>    ImageSize(2) = BinVal2(oUpFileStream.Read(2))<br/>   Case \"464947\":<br/>    oUpFileStream.Read(3)<br/>    ImageSize(0) = \"gif\"<br/>    ImageSize(1) = BinVal(oUpFileStream.Read(2))<br/>    ImageSize(2) = BinVal(oUpFileStream.Read(2))<br/>   Case \"535746\":<br/>    Dim BinData,sConv,nBits<br/>    oUpFileStream.Read(5)<br/>    BinData = oUpFileStream.Read(1)<br/>    sConv = Num2Str(ASCB(BinData),2 ,8)<br/>    nBits = Str2Num(Left(sConv,5),2)<br/>    sConv = Mid(sConv,6)<br/>    While(Len(sConv)&lt;nBits*4)<br/>     BinData = oUpFileStream.Read(1)<br/>     sConv = sConv&amp;Num2Str(ASCB(BinData),2 ,8)<br/>    Wend<br/>    ImageSize(0) = \"swf\"<br/>    ImageSize(1) = Int(ABS(Str2Num(Mid(sConv,1*nBits+1,nBits),2)-Str2Num(Mid(sConv,0*nBits+1,nBits),2))/20)<br/>    ImageSize(2) = Int(ABS(Str2Num(Mid(sConv,3*nBits+1,nBits),2)-Str2Num(Mid(sConv,2*nBits+1,nBits),2))/20)<br/>   Case \"535743\":\'flashmx<br/>    ImageSize(0) = \"swf\"<br/>    ImageSize(1) = 0<br/>    ImageSize(2) = 0<br/>   Case \"FFD8FF\":<br/>    Dim p1<br/>    Do <br/>     Do: p1 = BinVal(oUpFileStream.Read(1)): Loop While p1 = 255 And Not oUpFileStream.EOS<br/>     If p1&gt;191 and p1&lt;196 Then Exit Do Else oUpFileStream.Read(BinVal2(oUpFileStream.Read(2))-2)<br/>     Do:p1 = BinVal(oUpFileStream.Read(1)):Loop While p1&lt;255 And Not oUpFileStream.EOS<br/>     Loop While True<br/>     oUpFileStream.Read(3)<br/>     ImageSize(0) = \"jpg\"<br/>     ImageSize(2) = BinVal2(oUpFileStream.Read(2))<br/>     ImageSize(1) = BinVal2(oUpFileStream.Read(2))<br/>   Case Else:<br/>    If Left(Bin2Str(bFlag),2) = \"BM\" Then<br/>     oUpFileStream.Read(15)<br/>     ImageSize(0) = \"bmp\"<br/>     ImageSize(1) = BinVal(oUpFileStream.Read(4))<br/>     ImageSize(2) = BinVal(oUpFileStream.Read(4))<br/>    Else<br/>     ImageSize(0) = \"(UNKNOWN)\"<br/>    End If<br/>  End Select<br/>  GetImagesize = ImageSize<br/> End Function</p><p></p><p>把这段代码看一下,如果是通过脚本改名为图片文件上传,在动网的上传代码中这里就已经被过滤掉了。能上传木马的可能性就只有路由拦截和视频文件挂马,目前动网没有对视频文件的类型进行上传检测,还有一个就是服务器安全没有做到位。</p>
[此贴子已经被作者于2007-1-4 2:03:55编辑过]

回复 收起回复
B Color Smilies
还可输入 个字符
回复 支持 反对

使用道具 举报

2007-1-4 02:40:00  | 显示全部楼层 | 来自四川
为了挂码吧...

回复 收起回复
B Color Smilies
还可输入 个字符
回复 支持 反对

使用道具 举报

头像被屏蔽
2007-1-4 03:31:00  | 显示全部楼层 | 来自四川
狗日滴,是我们达州人? 碰到把他弄痛!

回复 收起回复
B Color Smilies
还可输入 个字符
回复 支持 反对

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关于我们
关于我们
人才招聘
联系我们
服务支持
广告报价
小程序开发
网站建设
服务支持
营销案例
微信托管
影视制作
关注我们
官方微博
官方空间
官方微信
  • 业务合作:18090927286
  • 监管电话:0818-3339805
  • 客服QQ: 2686748682
快速回复 返回顶部 返回列表