【发布时间】:2011-04-05 13:18:46
【问题描述】:
我的广告服务器在周末被黑了。
根据this article 的说法,这似乎是一个普遍存在的问题。
里面有些东西让我思考......
攻击者使用一次攻击来获取登录信息 对他的服务器的权限,然后 上传了恶意编码的图像 包含隐藏的 PHP 脚本 在里面,他说。通过查看 图像,攻击者强制脚本 在服务器上执行
这怎么可能?它是否依赖于使用 GD 或类似工具打开的图像?他们是否上传了一个冒充图片的脚本,并以某种方式包含它?
【问题讨论】: