【发布时间】:2010-04-18 18:27:40
【问题描述】:
我有一个 php 站点,允许注册用户登录(使用有效密码)并根据他们的 UserID 设置会话。但是我很确定这是被劫持了,我在我的服务器上找到了我没有放在那里的“新”文件。我的网站清除了 SQL 注入和 XSS 的所有用户输入,但这一直在发生。有没有人知道如何解决这个问题?
【问题讨论】:
-
与会话劫持相比,它更有可能是代码中的漏洞,但除非您能提供更多细节,否则无法确定。
-
your 脚本中是否有任何代码明显(很明显,如“是的,当然可以”)将数据写入文件系统?它是一个根服务器,您可以或多或少地做任何您想做的事情(例如安装额外的软件+补丁,设置文件和目录的读/写权限等等)?
-
我不知道这是否是一个红鲱鱼,但我在 Firefox 中查看我的网站时在 JS 控制台中收到以下内容“可能易受 CVE-2009-3555 攻击”
-
你能贴出部分 search.php 和 7.php.jpg 吗?
-
你和 1&1 通话了吗?这不太可能,但也可能是对他们的闯入,即在你根本无法影响的水平上。无论如何,他们可能能够帮助找出这是如何发生的,这是目前最重要的事情(当然,除了关闭服务器和/或更改任何和所有密码。)
标签: php session xss session-hijacking