【51CTO.com 独家报道】朋友是一个discuz的忠实用户,经常上discuz的网站看文章。作为国内最受欢迎的开源BBS开发商,Discuz吸引了众多站长和PHP技术人员。然而树大招风。近日就突然出现了挂马事件。如图1、2所示。
![]() |
图1 |
![]() |
图2 |
出现挂马迹象的时间是2009年3月3日晚上18点-19点之间。木马网站为:hxxp://www.wrating.com。19点以后再次刷新时,已经没有了报警提示。如果是Discuz官方技术人员去掉的话,那Discuz的应急响应速度还是非常快的。Discuz的论坛产品一直是以安全性见长,不知道黑客是如何打开的缺口。
【51CTO.COM 独家报道,转载请注明出处及作者!】
【编辑推荐】