无标题文档
wdCP系统 (介绍,功能特性,运行环境,安装说明,演示,常见问题,使用教程) wdCDN系统 (介绍,功能特性,运行环境,安装说明,演示,常见问题,使用手册)
wdOS系统 (介绍,功能特性,运行环境,安装说明,演示,常见问题,使用教程) wdDNS系统 (介绍,功能特性,运行环境,安装说明,演示,常见问题,使用手册)
注册 发贴 提问 回复-必看必看 wddns免费智能 DNS 开通 本地或虚拟机使 用wdcp 一键包在mysql编 译时"卡住"
AI导航网AI应用网站大全 wdcp官方技术支持/服务 阿里云8折优惠券 无敌云 腾讯云优惠中,现注册更有260代金额券赠送
返回列表 发帖
提问三步曲: 提问先看教程/FAQ索引(wdcp,wdcp_v3,一键包)及搜索,会让你更快解决问题
1 提供详细,如系统版本,wdcp版本,软件版本等及错误的详细信息,贴上论坛或截图发论坛
2 做过哪些操作或改动设置等

温馨提示:信息不详,很可能会没人理你!论坛有教程说明的,也可能没人理!因为,你懂的

[BUG反馈] 严重漏洞!!

http://www.wooyun.org/bugs/wooyun-2010-05835这个漏洞貌似你们已经修复了,

但是2013.8.16我却被这个漏洞上传了很多其他网站的东西,
造事者已经发邮件告诉我是这个漏洞(我之前都不知道),
2012年的漏洞2013年还能用???
WDCP是最新的2.5.8

辛亏对方貌似只是为了测试漏洞,没有做出破坏性的动作,
这个漏洞请你们注意.

1.jpg
如图所示,我的网站 "www.ragnaroks.org" 内容和图中网站内容完全无关

TOP

回复 4# admin


   这个我确认,我马上就给对方说,如果他愿意告之的话应该会主动联系

TOP

提示: 该帖被管理员或版主屏蔽

TOP

2.jpg
我的网站安全性

TOP

提示: 该帖被管理员或版主屏蔽

TOP

回复 10# admin


    好吧,这个事我肯定不会骗你,至少我还在用wdcp。
不知道有没有办法查看ftp上传记录?帐号登录记录我都看了,全是正常的。
如果能看ftp记录,是真是假一看便知。
我是8.14买的vps,8.15凌晨装的wdcp,我发现的可疑文件都是8.16出现的,
所以只要查到8.16的ftp记录就可以了。

TOP

1.jpg

2.jpg


3.jpg


4.jpg


这些就是我在后台能看到的全部日志

TOP

可以看到并没有任何异常,"isvpn"这个账号是正常的,我挂代理登陆的,
另外isvpn的用户是普通用户权限,并且我没有上传任何文件,都是正常的.

我还以为是8.15装的wdcp,原来是8.14,我自己都忘了.

TOP

12.jpg 11.jpg

还有登陆的ip,都是完全正常的(isvpn--广东电信)(admin--湖北联通)

TOP

那几个输错了的是我导致的,正常的,因为我很少进wdcp,一般弄好了就不管了

TOP

21.jpg 22.jpg

可疑文件我在回收站发现了,
没有被完全删除,我可以提供给你们.
都是8.16的

TOP

admin 怀疑本文的用意我能理解,因为以前有就人故意黑AMH控制面板,
中国人素质本来就低,什么都干的出来

但是可以明显看出,我任然在使用wdcp,我完全没必要一边黑一边用啊,
就算要黑,我完全可以去其他的主机论坛之类的地方,发帖说你们有漏洞,
可是我只在这里报告有BUG了.

wdcp我很早就用了,看我注册id和过往发言就知道了.因为用起来确实比AMH之类的顺手,功能也多,
最重要的是AHM导出的数据库有问题,只能用wdcp了.
我是真心希望wdcp能越做越好.

TOP

对了,差点忘了说,
这个肯定不是我密码泄露导致的,因为登陆记录都是正常的,而且我的密码也很长很复杂,
也没有把后台端口告诉任何人(非8080),这个系统只有我一个在用.

我不知道对方是怎么登陆的,操作的,完全没有记录,但是很明显(这是一种能绕过验证的高危漏洞),
我发现后什么密码都改了,连vps密码都改了.

TOP

31.jpg
今天添加用户的时候我突然发现没有id:2的用户,
请问是这样设置的吗?

如果不是的话,那就说明在没有添加isvpn用户的时候就被入侵了...

TOP

返回列表