当前仓库属于关闭状态,部分功能使用受限,详情请查阅 仓库状态说明
885 Star 7.7K Fork 3.8K

GVPssssssss-team / spider-flow
关闭

 / 详情

spider-flow自定义函数存在后门执行程序

待办的
创建于  
2022-11-27 20:53

存在后门程序,被DDos攻击。

有博主发表了分析,点击查看

存在后门程序
被DDOs
输入图片说明

评论 (4)

zhhh 创建了任务
zhhh 修改了描述
zhhh 修改了描述
展开全部操作日志

输入图片说明

registerFunction这个方法的脚本是从数据库来的,应该是数据库的sp_function表有这个病毒脚本吧

对,程序有后门,向表sp_function插入脚本,把这张表删了,脚本仍然存在,说明程序中存在后门

我这边倒是没有,数据库这张表没有数据,也没有病毒脚本执行。

我的也没有程序操作过sp_function表呢。

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(3)
Java
1
https://gitee.com/ssssssss-team/spider-flow.git
git@gitee.com:ssssssss-team/spider-flow.git
ssssssss-team
spider-flow
spider-flow

搜索帮助