久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

Discuz! 官方交流社區

標題: 在github上活捉一只黑客兼做盜版插件的狗,3315款插件受害! [打印本頁]

作者: 安全專員    時間: 2019-7-18 16:14
標題: 在github上活捉一只黑客兼做盜版插件的狗,3315款插件受害!
傳送門:安全小知識:為什么使用盜版插件容易被掛馬!

標題侮辱了狗,我鄭重向狗道歉!
該黑客的github項目地址:
  1. https://github.com/code-scan/dzscan
復制代碼


這個項目是一個后門掃描工具,是專門針對discuz!
項目作者還專門放了一個盜版插件清單,涉及3315款Discuz!經典插件...

(, 下載次數: 77)

問題來了,他的盜版插件,你敢安裝嗎?


傳送門:安全小知識:為什么使用盜版插件容易被掛馬!


作者: wuyou    時間: 2019-7-18 17:03
哈哈,懂技術的心術不正屬于危險品。。。。
作者: czwhehehe    時間: 2019-7-18 17:06
臥槽,真有些人才……
作者: 購啊購    時間: 2019-7-18 17:12
感覺你是官方的水軍,就嚇站長去買正版
作者: 安全專員    時間: 2019-7-18 17:18
購啊購 發表于 2019-7-18 17:12
感覺你是官方的水軍,就嚇站長去買正版

他強由他強,清風拂山崗
他橫由他橫,明月照大江
擺事實,講道理,別人怎么說,隨它去...
作者: 老魏    時間: 2019-7-18 17:24
他這個是不是說明這些插件都是有漏洞的
作者: 安全專員    時間: 2019-7-18 17:33
老魏 發表于 2019-7-18 17:24
他這個是不是說明這些插件都是有漏洞的

你覺得他做義工?給你提供盜版插件,還幫你掃描網站后門免費檢測網站安全?
作者: 老魏    時間: 2019-7-18 19:04
安全專員 發表于 2019-7-18 17:33
你覺得他做義工?給你提供盜版插件,還幫你掃描網站后門免費檢測網站安全? ...

我的意思是他獲取的這些插件,是不是說明這些插件有漏洞
作者: pptts    時間: 2019-7-18 19:27
從源碼看並沒有提供盜版插件下載,adds.txt是插件數據庫

從dzscan.py的源碼可以看到,會從DZ舊有應用中心收集DZ目前所有插件名稱和代號
(, 下載次數: 75)

然後從fetchvul的功能可以看到,他其實就是把應用中心上有的插件掃描後,丟到自己的數據庫去判斷有沒有在黑名單裡。
(, 下載次數: 82)

不過該站dzscan.org已死,自然就沒用了。

另外這東西不需要裝在網站上,可以在電腦執行,網站密碼FTP密碼什麼的也不需要提供。

他掃描的DZ漏洞也都是非常非常的舊,應該都在X3.2上被修過了。

作者: TG123999    時間: 2019-7-18 19:32
看的老子膽都抖出來了
作者: 安全專員    時間: 2019-7-18 19:37
pptts 發表于 2019-7-18 19:27
從源碼看並沒有提供盜版插件下載,adds.txt是插件數據庫

從dzscan.py的源碼可以看到,會從DZ舊有應用中心 ...

只掃描discuz系統漏洞,是不需要插件列表的
黑客通過分發大量含有后門的盜版插件,變相給網站植入后門
就等著人中招!
作者: pptts    時間: 2019-7-18 19:43
安全專員 發表于 2019-7-18 19:37
只掃描discuz系統漏洞,是不需要插件列表的
黑客通過分發大量含有后門的盜版插件,變相給網站植入后門
就 ...

他除了掃描DZ本身漏洞,也掃描了應用中心的應用列表啊,最終告知哪款應用有漏洞。

這一部分源碼內只透過連線回 http://dzscan.org/index.php/welcome/view?plugin=%s 返回json資料而已

源碼中並沒有提供插件分發啊,您如果有看到相關源碼,可以提出來參考。

但我並沒有在其源碼有看到分發盜版插件
作者: 安全專員    時間: 2019-7-18 19:58
pptts 發表于 2019-7-18 19:43
他除了掃描DZ本身漏洞,也掃描了應用中心的應用列表啊,最終告知哪款應用有漏洞。

這一部分源碼內只透過 ...

對方會傻到把含有后門的盜版插件放到github上嗎?當然有其他渠道分發了,網上那么多盜版站的盜版插件哪里來得,你以為都是做盜版的人一個一個買來得?
總結起來就一句話:提高安全意識,拒絕盜版插件!


作者: pptts    時間: 2019-7-18 20:13
安全專員 發表于 2019-7-18 19:58
對方會傻到把含有后門的盜版插件放到github上嗎?當然有其他渠道分發了,網上那么多盜版站的盜版插件哪里 ...

我同意支持正版,拒絕盜版,也認同您之前所發的文章,提倡正版支持開發者。

但不是看到黑影就開槍。就事論事,DZSCAN這個專案全擺在Github開源,源碼內也沒有提供插件分發。

Adds.txt的用處也已經在源碼內解釋,這個專案是無害的毋庸置疑。但隨著DZSCAN解散,這個專案目前一點用處也沒有
作者: 安全專員    時間: 2019-7-18 20:25
pptts 發表于 2019-7-18 20:13
我同意支持正版,拒絕盜版,也認同您之前所發的文章,提倡正版支持開發者。

但不是看到黑影就開槍。就事 ...

網上通過 DZSCAN 入侵網站的案例,一搜一大把,受害的站長找誰說理去?站長的損失誰負責?
如果你一定要為一個專門上你家偷東西的工具辯護,那只能祝愿您家里天天進小偷了...
青天白日下,走路請小心
作者: pptts    時間: 2019-7-18 20:32
安全專員 發表于 2019-7-18 20:25
網上通過 DZSCAN 入侵網站的案例,一搜一大把,受害的站長找誰說理去?站長的損失誰負責?
如果你一定要 ...

我說的都有拿出證據啊,源碼就寫在那邊,任何懂技術的去分析就知道了。

DZSCAN 入侵網站?我百度 Google都沒有找到案例,煩請賜教

再說一遍,我說的話都有拿出真憑實據,都是解析源碼之後說的,做人要有點素質啊
作者: 安全專員    時間: 2019-7-18 20:41
pptts 發表于 2019-7-18 20:32
我說的都有拿出證據啊,源碼就寫在那邊,任何懂技術的去分析就知道了。

DZSCAN 入侵網站?我百度 Google ...

請問他在干嘛
  1. https://bbs.ichunqiu.com/forum.php?mod=viewthread&tid=13121
復制代碼

不要說他只是自己測試,教程發出來,多少人看了,又有多少網站遭殃了
如果還要為這些垃圾辯護,就不要再回復我的帖子了,免得您遭雷劈的時候連累到我
作者: pptts    時間: 2019-7-18 20:50
安全專員 發表于 2019-7-18 20:41
請問他在干嘛

不要說他只是自己測試,教程發出來,多少人看了,又有多少網站遭殃了

笑了,文章內也寫明了這是安全檢測工具,被濫用也算在工具頭上?刀子可以殺人,所以當初做出刀子的是壞人

記得年前有個基佬寫了一款工具名為《Dzscan》針對Discuz論壇安全檢測的工具。        Dzscan項目設計的初衷,一方面是向wpscan,jmscan的等國外優秀作品的致敬,另一方面是更符合國情的量身定做。針對國內知名bbs建站系統discuz,所精心打造的一款漏洞掃描框架.


如果您要堅持安全檢測就是入侵工具,那我也不會再回復您的帖子,道不同不相為謀。
作者: 安全專員    時間: 2019-7-18 20:54
pptts 發表于 2019-7-18 20:50
笑了,文章內也寫明了這是安全檢測工具,被濫用也算在工具頭上?刀子可以殺人,所以當初做出刀子的是壞人 ...

你睜大眼睛看看他的教程是檢測還是入侵從沒見過如此厚顏無恥,睜眼說瞎話的人

作者: pptts    時間: 2019-7-18 21:02
安全專員 發表于 2019-7-18 20:54
你睜大眼睛看看他的教程是檢測還是入侵從沒見過如此厚顏無恥,睜眼說瞎話的人
...

睜眼說瞎話的是你吧,把內文看完吧,他只用DZscan檢測了該站有utility文件的存在,而DZutility當時是有Getshell漏洞
也就是說真正執行入侵不是工具,是人!拿刀殺人,不把怪人卻只怪刀,我還真沒見過那麼厚顏無恥的人

(, 下載次數: 41)


作者: 安全專員    時間: 2019-7-18 21:12
pptts 發表于 2019-7-18 21:02
睜眼說瞎話的是你吧,把內文看完吧,他只用DZscan檢測了該站有utility文件的存在,而DZutility當時是有Ge ...

掃描下一步就上菜刀了,你不要告訴我這個菜刀是切菜的菜刀吧?

真是無理取鬧啊
你說搜不到案例
我給你找個案例
看到案例還不死心
非要糾結工具壞,還是人壞,要抬杠


你的無理糾纏,我不會再做任何回復了,跟杠精實在談不下去了

另附 菜刀網站被打臉
(, 下載次數: 18)

(, 下載次數: 21)

非說自己提供的工具沒有后門沒有木馬,轉眼就被打臉

做盜版插件的也是一樣,厚著臉皮說沒后門,其實分分鐘打臉
大家不信可以搜:盜版平臺的名字 + 后門
各個盜版站之間都在為后門利益互相咬對方,真熱鬧!



作者: pptts    時間: 2019-7-18 21:25
安全專員 發表于 2019-7-18 21:12
掃描下一步就上菜刀了,你不要告訴我這個菜刀是切菜的菜刀吧?

真是無理取鬧啊

無理取鬧的是你吧,掃描下一步就不在DZSCAN這套工具的範圍了,他用的是別家工具執行入侵。

最終還是回到人的問題,如果今天使用的人是網站的安全技術員,使用DZSCAN之後,下一步是修正漏洞而不會是執行入侵。以你說的案例,就是刪除utility文件夾。

安全工具本來就是兩面刃,有的人拿來修正漏洞,有的人拿來做壞事。

如果你的思想還是如此,那我覺得你配不上「安全專員」這四個字。

因為你根本就不理解安全檢測工具? 以偏概全,有人在微信、QQ上搞詐騙,微信、QQ就是詐騙工具?

「盜版有木馬後門」這是地球人都知道,然而跟DZSCAN這個工具完全無關。
作者: 杰瑞科技    時間: 2019-7-19 11:52
pptts 發表于 2019-07-18 21:25
無理取鬧的是你吧,掃描下一步就不在DZSCAN這套工具的範圍了,他用的是別家工具執行入侵。

最終還是回到人的問題,如果今天使用的人是網站的安全技術員,使用DZSCAN之後,下一步是修正漏洞而不會是執行入侵。以你說的案例,就是刪除utility文件夾。

安全工具本來就是兩面刃,有的人拿來修正漏洞,有的人拿來做壞事。

如果你的思想還是如此,那我覺得你配不上「安全專員」這四個字。

因為你根本就不理解安全檢測工具? 以偏概全,有人在微信、QQ上搞詐騙,微信、QQ就是詐騙工具?

「盜版有木馬後門」這是地球人都知道,然而跟DZSCAN這個工具完全無關。

請問這個作者從哪個渠道獲取這么多插件進行掃描漏洞?
自己買,那得幾百萬吧?
作者: 琴對誰彈    時間: 2019-7-19 12:21
注意安全是必要的。
作者: pptts    時間: 2019-7-19 13:08
杰瑞科技 發表于 2019-7-19 11:52
請問這個作者從哪個渠道獲取這么多插件進行掃描漏洞?
自己買,那得幾百萬吧? ...

列表只是數據庫,從應用中心抓的ID和名字,不是代表3315個都有漏洞。

最終僅是從http://dzscan.org/index.php/welcome/view?plugin=[插件ID]取得json資料(返回該插件是否有漏洞的數據)

實際有多少插件有漏洞,已不得而知。

從GitHub上的描述來看,應不到一百個。

  1. 本來的打算是等我的漏洞庫存夠一百個漏洞就公開項目的,但是看到已經有人發布了類似的小玩意我就覺得沒必要藏著掖著了,不如拿出來大家一起維護提意見。

  2. 首先是漏洞褲首頁 http://dzscan.org/ ,因為這里的漏洞全部都是團隊成員或者自己獨立發現的,所以現在其實并沒有多少漏洞,因為一直沒有太多的時間去專心的挖漏洞,希望大家知道什么漏洞可以告知我一份,感謝。 codescan@yeah.net 若有朋友有興趣一起長期做下去也可以聯系我。
復制代碼

作者: canon    時間: 2019-8-18 22:07
真是無恥之徒
作者: wenetm    時間: 2019-9-26 14:11
是有點危險,官方應用中心有時我也擔心安全,怕有漏洞。是不是過度擔心了




歡迎光臨 Discuz! 官方交流社區 (http://www.9999xn.com/) Powered by Discuz! X5.0
久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线
亚洲免费av在线| 精品午夜一区二区三区在线观看| 日韩黄色小视频| 日韩午夜免费视频| 国产精品白丝在线| 99精品久久只有精品| 欧美一区午夜精品| 国产在线精品一区二区不卡了| 99综合精品| 亚洲男人的天堂av| 在线视频观看日韩| 中文字幕亚洲综合久久菠萝蜜| 欧美+日本+国产+在线a∨观看| 精品毛片乱码1区2区3区 | 亚洲三级在线免费| 国内揄拍国内精品久久| 中文字幕在线不卡| 在线免费高清一区二区三区| 亚洲欧美一区二区三区孕妇| 亚洲日本无吗高清不卡| 国产精品久久久久久久久久久免费看 | 国产亚洲激情| 亚洲欧美日韩国产综合| 激情综合激情| 亚洲男人天堂一区| 亚洲精品社区| 亚洲黄色录像片| 国产精品乱看| 午夜精品久久久久影视| 久久综合久久综合这里只有精品| 日韩极品在线观看| 欧美午夜影院一区| 国产麻豆视频一区二区| 91精品国产麻豆| 成人黄色软件下载| 久久久久成人黄色影片| 国产精品magnet| 亚洲丝袜另类动漫二区| 国产欧美精品久久| 亚洲高清免费视频| 日本久久电影网| 精品一区二区三区的国产在线播放| 欧美日韩卡一卡二| 国产suv精品一区二区6| 久久香蕉国产线看观看99| 欧美精品网站| 亚洲最新在线观看| 色香蕉成人二区免费| 精品一区二区三区的国产在线播放| 69堂成人精品免费视频| 国产成人在线色| 欧美精品一区二区在线播放| 欧美人与禽猛交乱配| 亚洲精品久久嫩草网站秘色| 一本一道综合狠狠老| 精品在线观看免费| 久久伊人蜜桃av一区二区| 国产精品xvideos88| 亚洲激情成人在线| 欧美日韩在线亚洲一区蜜芽| 国产91露脸合集magnet| 国产欧美综合在线| 国产亚洲精品久久飘花| 免费看日韩精品| 日韩精品专区在线| 国产在线观看一区| 日韩一区精品字幕| 欧美顶级少妇做爰| 午夜欧美理论片| 亚洲午夜羞羞片| 欧美午夜理伦三级在线观看| 国产精品一二二区| 久久精品一区蜜桃臀影院| 亚洲精品一区二区三区樱花| 日韩国产欧美一区二区三区| 日韩欧美在线影院| 亚洲国产99| 蜜桃久久av一区| 日韩精品专区在线| 一区二区三区国产在线| 国模一区二区三区白浆| 国产拍欧美日韩视频二区| 久久一区欧美| 欧美一区视频| 青青青伊人色综合久久| 久久久久久电影| 久久亚洲一区二区| 91蜜桃网址入口| 亚洲成人黄色影院| 日韩丝袜情趣美女图片| 91久久久一线二线三线品牌| 美女免费视频一区| 中文字幕国产一区二区| 日本高清不卡在线观看| 99久久er热在这里只有精品15| 一区二区日韩av| 欧美一区二区网站| 一区二区精品| 成人99免费视频| 偷窥国产亚洲免费视频| 久久九九99视频| 日本道免费精品一区二区三区| 欧美福利影院| 免费看黄色91| 亚洲视频香蕉人妖| 欧美一区二区日韩| 国产精品久久久久久久久久直播 | 精品成人私密视频| 噜噜噜91成人网| 女女同性精品视频| 精品一区二区三区久久久| 亚洲天堂网中文字| 欧美一区二区三区播放老司机| 国产精品一二| 91麻豆国产自产在线观看| 免费三级欧美电影| 亚洲黄色片在线观看| 久久久国际精品| 欧美日韩午夜精品| 国产精品一级| 99re6这里只有精品视频在线观看 99re8在线精品视频免费播放 | 日韩欧美一卡二卡| 噜噜噜在线观看免费视频日韩| 91伊人久久大香线蕉| 美腿丝袜亚洲一区| 中文字幕中文在线不卡住| 日韩一区二区在线观看视频| 美女日韩在线中文字幕| 欧美片网站免费| 丁香天五香天堂综合| 天堂成人国产精品一区| 国产精品久久久久一区| 精品捆绑美女sm三区| 欧美视频一区在线观看| 亚洲欧美日产图| 激情欧美一区| 99精品欧美一区| 高清不卡在线观看av| 久久国产麻豆精品| 亚洲国产一区在线观看| 欧美高清一级片在线观看| 欧美一级二级在线观看| 欧美亚州韩日在线看免费版国语版| 亚洲作爱视频| 韩国一区二区三区美女美女秀| 成人国产一区二区三区精品| 久久99最新地址| 日日摸夜夜添夜夜添国产精品 | 日韩国产欧美三级| 亚洲最大成人综合| 日本一区二区三区dvd视频在线| 日韩一级片在线播放| 欧美日韩中文另类| 久久一区激情| 午夜亚洲性色福利视频| 99精品国产福利在线观看免费| 韩国精品一区二区三区| 欧美久色视频| 99国产精品久久| 成人一级视频在线观看| 国产精品综合一区二区| 精品午夜久久福利影院| 男女视频一区二区| 视频一区二区中文字幕| 亚洲一区二区三区免费视频| 亚洲男人电影天堂| 中文字幕亚洲在| 国产精品久久久久一区| 国产精品蜜臀av| 中文字幕欧美日韩一区| 国产日韩精品一区二区三区| 日韩电影一区二区三区| 午夜精品免费在线观看| 午夜天堂影视香蕉久久| 五月天久久比比资源色| 五月激情综合婷婷| 日本美女一区二区三区视频| 青椒成人免费视频| 久久精品国产免费看久久精品| 精品在线一区二区三区| 久久99精品久久久久久动态图| 老司机精品视频一区二区三区| 日韩成人av影视| 蜜桃精品视频在线| 美女网站在线免费欧美精品| 日本不卡一二三| 美脚の诱脚舐め脚责91| 韩国女主播成人在线| 国产在线精品视频| 国产麻豆9l精品三级站| 国产乱码字幕精品高清av | 夜夜嗨网站十八久久| 国产亚洲第一区| 久久久久久亚洲精品不卡4k岛国| 久久大逼视频| 在线观看视频91| 欧美久久免费观看| 欧美大片一区二区| 久久精品综合网| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆|