开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 2491|回复: 25
收起左侧

[讨论] 精易是否应该针对反馈挂马删帖的这个行为做个解释

[复制链接]
结帖率:83% (39/47)
发表于 2024-12-13 01:52:17 | 显示全部楼层 |阅读模式   福建省宁德市
别人发帖反馈问题,结果是删帖了,也就是从问题出现到今天一个月了,你们并没有自查,直到这篇帖子的发布:https://www.secrss.com/articles/73427

然后相关域名就打不开了,接着我前面睡醒 打开论坛发现加载很慢才抓包看了下,挂马的文件一直在精易论坛主页的网页源代码里面


QQ截图20241213014007.png
QQ截图20241213004407.png QQ图片20241213014755.jpg

https://bbs.huorong.cn/forum.php?mod=viewthread&tid=146599

点评

结果那个帖子最终被版主删了,不知道为什么删除。   广东省汕头市  发表于 2024-12-13 05:09
然后我记得有易友在论坛上,闲聊板块反馈这个***,并且还进行分析。   广东省汕头市  发表于 2024-12-13 05:08
2024年11月10日,我就遇到这个***,并且有其他易友也遇到这个情况。   广东省汕头市  发表于 2024-12-13 05:07

评分

参与人数 3好评 +3 精币 +3 收起 理由
酒鬼花生 + 1 + 1 新技能已get√
q1512960733 + 1 说账号被盗导致删除帖子站不住脚,原因是该病毒并不只在精易释放,为何会精准删除,精易.
jackma + 1 + 2 感谢你的支持,精易有你更精彩

查看全部评分

签到天数: 24 天

发表于 2024-12-13 16:48:14 | 显示全部楼层   广东省揭阳市
1、经数据库修改记录查询得知,嫌疑人不知道通过什么方式拿到管理员账号密码用国外IP登录论坛前台,并用该管理员账号在前台DIY版块中增加JS代码,当天有人发帖反馈也被嫌疑人用该管理员删除了,该帖被删除后,论坛无人再反馈,由于论坛长期被各种CC/DDOS攻击,时不时访问速度变慢以为是被攻击的原因,导致没有及时发现问题,直至今日楼主发帖, 后续有问题可以在投诉建议版块发帖或给客服QQ留言,工作人员上线后会第一时间查阅。
2、目前已经清除相关恶意JS,并对管理人员的账号进行二次扫码验证保护
3、经排查,论坛域名DNS未被修改,但不排除CDN厂商/高防厂商被污染的可能
4、以上信息真实有效,工作人员已经在整理分析相关证据链数据,准备向公安机关报案,如有下载相关exe文件的,建议通过杀毒软件进行查杀
回复 支持 反对

使用道具 举报

签到天数: 24 天

发表于 2024-12-14 10:35:57 | 显示全部楼层   广东省揭阳市
opphk 发表于 2024-12-13 17:34
https://bbs.125.la/thread-14842810-1-1.html
https://bbs.125.la/thread-14842745-1-1.html
https://bbs ...

有源码发布帖的地址吗
回复 支持 反对

使用道具 举报

签到天数: 25 天

发表于 2024-12-13 19:26:00 | 显示全部楼层   广东省揭阳市
凌哥 发表于 2024-12-13 12:34
@精易客服  被盗号一个多月都没发现,你信吗

有啥稀奇的 我这个号就被盗过 还被改了名~
回复 支持 反对

使用道具 举报

签到天数: 26 天

发表于 2024-12-13 17:34:48 | 显示全部楼层   福建省福州市
本帖最后由 opphk 于 2024-12-14 10:09 编辑
精易客服 发表于 2024-12-13 16:48
1、经数据库修改记录查询得知,嫌疑人不知道通过什么方式拿到管理员账号密码用国外IP登录论坛前台,并用该 ...

https://bbs.125.la/thread-14842810-1-1.html
https://bbs.125.la/thread-14842745-1-1.html
https://bbs.125.la/thread-14842721-1-1.html
既然报警处理多报一个也无妨吧,上面最近易友下到带有恶意木马的模块的分析贴,一起处理了吧。@精易客服

点评

有源码发布帖的地址吗   广东省揭阳市  详情 回复 发表于 2024-12-14 10:35
回复 支持 反对

使用道具 举报

结帖率:75% (3/4)

签到天数: 23 天

发表于 2024-12-13 16:12:37 | 显示全部楼层   重庆市重庆市
所以这个病毒是干嘛的,会造成什么后果,我好像点过,但是用的Edge没弹出来那个什么证书页面,我还是用公司电脑
回复 支持 反对

使用道具 举报

结帖率:78% (7/9)

签到天数: 21 天

发表于 2024-12-13 14:15:16 | 显示全部楼层   浙江省宁波市
我擦 我要杀一下毒 我前几天才下载的几个调试工具
回复 支持 反对

使用道具 举报

结帖率:83% (39/47)

签到天数: 26 天

 楼主| 发表于 2024-12-13 12:34:34 | 显示全部楼层   福建省宁德市
@精易客服  被盗号一个多月都没发现,你信吗

点评

有啥稀奇的 我这个号就被盗过 还被改了名~   广东省揭阳市  详情 回复 发表于 2024-12-13 19:26
你的论坛账号突然被别人登录一两次,然后没有任何提醒,你能发现吗? 难道论坛会自己下毒,然后以被盗号的理由嫁祸给别人吗   天津市   发表于 2024-12-13 17:21
鲁豫:我不信   河北省邢台市  发表于 2024-12-13 14:28
回复 支持 1 反对 0

使用道具 举报

结帖率:100% (3/3)

签到天数: 5 天

发表于 2024-12-13 11:53:05 | 显示全部楼层   湖南省张家界市
说账号被盗导致删除帖子站不住脚,原因是该病毒并不只在精易释放,为何会精准删除,精易也不是一个热门论坛
回复 支持 反对

使用道具 举报

结帖率:100% (3/3)

签到天数: 5 天

发表于 2024-12-13 11:37:40 | 显示全部楼层   湖南省张家界市
2024年11月10日也被成功挂码,被盗了数据,这个是接收的服务器地址
1.jpg
回复 支持 反对

使用道具 举报

结帖率:63% (5/8)

签到天数: 11 天

发表于 2024-12-13 10:35:38 | 显示全部楼层   广东省深圳市
jackma 发表于 2024-12-13 01:56
下图为问题JS代码块,确实存在问题,论坛查一下嘞~

估计是CDN挟持的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表