科汛CMS防止网站被挂马和arp欺骗等
加上红色的字,让添加/修改栏目时不要自动生成搜索文件search.js,这样才不会因权限不够而提示出错
另一个是admin/ks.system.asp(当ks_inc目录禁止修改里需要修改如下代码)
找到如下
RS("TBSetting")=ThumbSetting
RS.Update
Dim FSO, FileObj, FileStreamObj,FileContent,FileName
Set FSO = CreateObject(KS.Setting(99))
FileName = Server.MapPath("../KS_Inc/ajax.js")
Set FileObj = FSO.GetFile(FileName)
Set FileStreamObj = FileObj.OpenAsTextStream(1)
If Not FileStreamObj.AtEndOfStream Then
FileContent = FileStreamObj.ReadAll
FileContent=GetAjaxInstallDir(FileContent,installdir)
Set FileObj = FSO.CreateTextFile(FileName, True)
FileObj.Write FileContent
End If
Set FSO = Nothing:Set FileObj = Nothing:Set FileStreamObj = Nothing
这个是自动获取安装目录,自动修改ks_inc/ajax.js的里安装目录文件,也可以需要删除!
f、如果你的网站标签没有启用ajax输出,可以把ks_inc/ajax.js文件删除
打开文件ks_cls/ks.rcls.asp, 并找到
Function Published()
On Error Resume Next
Published=vbcrlf &"<script src=""" & domainstr & "ks_inc/ajax.js""></script>" & vbcrlf
If SysVer = 0 Then
把红色的删除,并所有页面重新生成,即不会调用到ajax.js
另一种方法是改ajax.js文件名(根据目前发现很多用户的网站被挂都是出现在ajax.js),可以尝试改这个文件名称。如ajax2008.js等。
g、一个网站程序安装了其它程序的插件
如果你的程序并非只装有一个科汛程序,比如还装一些论坛程序,博客程序。这种情况也有可能会导致科汛程序被挂马。
h、删除不想要用的科汛插件或程序
科汛程序的插件都放在plus目录下,如果你觉得这些插件没有什么作用,你可以尝试删除
科汛最新版里的plus主要有三个目录可以删除,cc,sk_cj,wss,需要注意的是删除cc需要修改编辑器的一个文件,不然可能导致科汛自带的编辑器无法使用。具体文件在ks_cls/ks.editorcls.asp
打开文件并找到
<!--#Include File="../Conn.asp"-->
<!--#include file="../plus/cc/config.asp"-->
<%
'****************************************************
删除上面红色的,并继续往下找到
ButtonArr(2,31)="<td><object width='86' height='22'><param name='wmode' value='transparent' /><param name='allowScriptAccess' value='always' /><param name='movie' value='http://union.bokecc.com/flash/plugin_" & buttonstyle & ".swf?userID=" & userid & "&type=kesioncms' /><embed src='http://union.bokecc.com/flash/plugin_" & buttonstyle & ".swf?userID=" & userid & "&type=kesioncms' type='application/x-shockwave-flash' width='86' height='22' allowFullscreen=true ></embed></object></td>"
相关文章
科讯kesioncms 5.5以下漏洞拿shell方法的原理总结
科讯做为一个强大的cms程序大多被政府和教育机构网站所使用,关于科讯的漏洞利用教程网上不是很多。2012-08-14- 关键字描述:文章 标签 栏目 循环 调用 自动 如下 所有 频道 中心 自动调用频道下的所有栏目,新建标签如下图: 最终标签调用的效果,自动调用出帮助中心频2000-01-01
- 关键字描述:最大 图片 控制   这个 var // 宽度 maxwidth if 科汛CMS官方模板中自带了一段JS用来控制文章中的图片的最大高度和宽度。不过我也很奇怪,为什么这个j2009-06-06
- 关键字描述:代码 打开 窗口 出现 链接 文章   " < href 以前写文章投稿的时候希望一字一元,但事实上1000字的文章只能拿几十块钱的稿费,好*喏~昨儿叫2009-06-06
- 关键字描述:打造 下载 标签 定义 <   Field " nbsp & 先科汛CMS的终级下载分页列表效果图: 实现步骤: 打开自定义sql函数标签,新建2009-06-06
- 关键字描述:介绍 联系 我们 公司 页面 利用   模板 命名 关于 如题:如何利用KesionCMS做公司简介、联系我们、关于我们之类的单页面呢,今天侠客来跟大家讲一下吧2009-06-06
- 关键字描述:欺骗 网站 防止 " 文件 < 目录 修改 程序 大家好! 网站被挂马的路径有多种,如程序方面的漏洞引起,IIS挂马,arp欺骗,sql数据库漏洞等! 12009-06-06
- 关键字描述:使用技巧 标签   Field < 求职 where from 科技 1、sql标签实现2009-06-06
最新评论