Sine安全-网络安全背后的巨人,提供服务器安全_服务器维护_网站安全解决方案

网站漏洞

metinfo 漏洞 上传代码不严谨导致远程SQL注入漏洞

阅读(135)

2018年11月23日SINE网站安全检测平台,检测到MetInfo最新版本爆出高危漏洞, 危 害性较大,影响目前MetInfo 5.3版本到最新的 MetInfo 6.1.3版本,该网站漏 洞产生的主要 原因是MetInfo的上传代码...

phpmyadmin漏洞利用以及提权上传webshell

阅读(667)

phpmyadmin是很多网站用来管理数据库的一个系统,尤其是mysql数据库管理的较多一些, 最近phpmysql爆出漏洞,尤其是弱口令,sql注入漏洞,都会导致mysql的数据账号密码被泄露, 那么如何...

网站快照被劫持 标题被篡改成博彩内容的解决方法

阅读(352)

三年前用dedecms织梦系统,帮公司设计了一个网站,平常的网站更新,以及优化也都 是我在负责,前段时间发现网站的流量越来越少,用爱站站长工具查看了一下,竟然发现网站 快照被...

宝塔漏洞 XSS窃取宝塔面板管理员漏洞 高危

阅读(679)

宝塔是近几年刚崛起的一款服务器面板,深受各大站长的喜欢,windows2003 windows 2008 windosws 2012系统,linux centos deepin debian fedora系统都可以使用宝塔的面板来管理服务器, 宝塔可以一 键部...

齐博cms 又爆SQL注入漏洞 可远程执行代码提权

阅读(505)

齐博cms整站系统,是目前建站系统用的较多的一款CMS系统,开源,免费,第 三方扩展 化,界面可视化的操作,使用简单,便于新手使用和第二次开发,受到许 多站长们的喜欢。开发...

ecshop漏洞修复 以及如何加固ecshop网站安全?

阅读(388)

由于ECShop漏洞前段时间被爆出sql注入漏洞,众多使用ecshop程序源码的用户大面积 的受到了网站被篡改,最明显的就是外贸网站被跳转到一些北京赛车,PK10,彩票的网站上 去,导致在谷歌的...

thinkphp通杀漏洞利用以及网站安全修复建议

阅读(767)

thinkphp在国内来说,很多站长以及平台都在使用这套开源的系统来建站 ,为什么会这么 深受大家的喜欢,第一开源,便捷,高效,生成静态化html,第二 框架性的易于开发php架构, 很多...

UEditor漏洞 任意文件上传漏洞POC与复现 2018 .net新版

阅读(999)

UEditor于近日被曝出高危漏洞,包括目前官方UEditor 1.4.3.3 最新版本, 都受到此 漏洞的影响,ueditor是百度官方技术团队开发的一套前端编辑器,可以 上传图片,写文字, 支持自定义的...