久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

DZ3.5版本存在木馬程序???

1159 10 1提示:支持鍵盤(pán)翻頁(yè)<-左 右-> 白天也懂夜的黑 發(fā)表于 2024-5-31 08:30 帖子模式

各位老師好。我今日使用寶塔的“網(wǎng)站安全檢測(cè)”對(duì)我的站點(diǎn)進(jìn)行掃描后,提示我的站點(diǎn)存在2個(gè)木馬程序,建議我刪除。 其中的一個(gè)“木馬程序”是我下載官方DZ3.5版本程序中自帶的,文件名及路徑為/upload/source/plug ... 查看全文

    組圖打開(kāi)中,請(qǐng)稍候......
白天也懂夜的黑發(fā)表于  2024-6-1 19:59:39
crx349 發(fā)表于 2024-6-1 13:30
插件行為命中了掃描器的 關(guān)鍵字 wiframe插件 官網(wǎng)下的沒(méi)問(wèn)題 建議對(duì)比下

我確定是在官方下載的。
crx349發(fā)表于  2024-6-1 13:30:19
插件行為命中了掃描器的 關(guān)鍵字 wiframe插件 官網(wǎng)下的沒(méi)問(wèn)題 建議對(duì)比下
白天也懂夜的黑發(fā)表于  2024-5-31 16:12:54
huyuzhe 發(fā)表于 2024-5-31 15:54
所有都要自己甄別,如果是小白多玩?zhèn)€十年八年也有經(jīng)驗(yàn)了。
1.我是第一先檢查修改記錄的文件;
2.檢查discuz ...

厲害。
huyuzhe發(fā)表于  2024-5-31 15:54:55
所有都要自己甄別,如果是小白多玩?zhèn)€十年八年也有經(jīng)驗(yàn)了。
1.我是第一先檢查修改記錄的文件;
2.檢查discuz程序之外的附加目錄及文件;
3.避開(kāi)二開(kāi)覆蓋管方文件;
4.查看陌生文件;

這四個(gè)基本能解決大部分問(wèn)題。我遇到過(guò)把木馬掛到了我一個(gè)不用的附加目錄里,然后定期給我掛馬加代碼,找人清理要500沒(méi)做,自己地毯式搜索,分段覆蓋文件,再分離與discuz以外的獨(dú)立文件,就完全解決了。

白天也懂夜的黑發(fā)表于  2024-5-31 09:02:50
湖中沉 發(fā)表于 2024-5-31 08:55
這種所有在線檢測(cè)的,均不可靠,人家會(huì)告訴你,只是提示你風(fēng)險(xiǎn),讓你進(jìn)一步查看,根本不會(huì)對(duì)此負(fù)責(zé)的……
...

這樣啊,你說(shuō)沒(méi)有問(wèn)題那我就放心了,謝謝哈。
湖中沉發(fā)表于  2024-5-31 08:55:19
白天也懂夜的黑 發(fā)表于 2024-5-31 08:53
原則上是的,我們慎重一點(diǎn)也沒(méi)壞處哈。我跟寶塔那邊反饋下,誤報(bào)太嚇人了。 ...

這種所有在線檢測(cè)的,均不可靠,人家會(huì)告訴你,只是提示你風(fēng)險(xiǎn),讓你進(jìn)一步查看,根本不會(huì)對(duì)此負(fù)責(zé)的……

對(duì)于這種檢測(cè),最好的做法就是無(wú)視,現(xiàn)在的檢測(cè)都是機(jī)械式的檢測(cè)有沒(méi)有某些關(guān)鍵詞,有這個(gè)關(guān)鍵詞,就是風(fēng)險(xiǎn),比如你這代碼里有個(gè)“shutdowm”,他可能就當(dāng)成是關(guān)機(jī)的惡意代碼了……但人家根本不是這作用,所以信它就很扯
白天也懂夜的黑發(fā)表于  2024-5-31 08:53:40
湖中沉 發(fā)表于 2024-5-31 08:47
不用復(fù)制出來(lái),只要是官方發(fā)的包,不是第三方下載的,就完全不用擔(dān)心,開(kāi)源的產(chǎn)品,一大堆白帽子黑客盯著 ...

原則上是的,我們慎重一點(diǎn)也沒(méi)壞處哈。我跟寶塔那邊反饋下,誤報(bào)太嚇人了。
湖中沉發(fā)表于  2024-5-31 08:47:24
白天也懂夜的黑 發(fā)表于 2024-5-31 08:44
你好,就是說(shuō)這個(gè)文件沒(méi)有問(wèn)題,是寶塔那邊誤報(bào)了,是嗎。

不用復(fù)制出來(lái),只要是官方發(fā)的包,不是第三方下載的,就完全不用擔(dān)心,開(kāi)源的產(chǎn)品,一大堆白帽子黑客盯著,放木馬?想啥呢……是嫌帽子叔叔們不上門(mén)嘛?
白天也懂夜的黑發(fā)表于  2024-5-31 08:44:32
湖中沉 發(fā)表于 2024-5-31 08:37
這種“安全掃描”信它就見(jiàn)鬼了,機(jī)械式掃描,又不會(huì)前后文判斷的

你好,就是說(shuō)這個(gè)文件沒(méi)有問(wèn)題,是寶塔那邊誤報(bào)了,是嗎。


我將該文件代碼粘貼過(guò)來(lái)了,麻煩你看下哈。

  1. <?php

  2. chdir('../../../');

  3. define('IN_WITFRAME_API_REMOTE', 1);
  4. define('DISCUZ_OUTPUTED', 1);
  5. define('IN_WITFRAME_API_REMOTE_DEBUG', !empty($_GET['_debug']) ? 1 : 0);


  6. require_once './source/plugin/witframe_api/class/remote.class.php';

  7. if (!empty($_POST)) {
  8.         $r = new WitClass\Remote();
  9.         if (empty($_POST['_script_'])) {
  10.                 $r->output(array(
  11.                         'ret' => -1,
  12.                 ));
  13.         }

  14.         if (!preg_match('/^\w+$/', $_POST['_script_'])) {
  15.                 $r->output(array(
  16.                         'ret' => -2,
  17.                 ));
  18.         }

  19.         $script = $_POST['_script_'];
  20.         $session = !empty($_POST['_session_']) ? $_POST['_session_'] : '';
  21.         if (!$r->check($script . $session)) {
  22.                 $r->output(array(
  23.                         'ret' => -4,
  24.                 ));
  25.         }

  26.         $output = !empty($_POST['_output_']) ? $_POST['_output_'] : array();
  27.         $rawOutput = !empty($_POST['_raw_']);
  28.         $_GET = $r->paramDecode('_get_');
  29.         $cookies = $session ? $r->sessionDecode($session) : array();
  30.         foreach ($cookies as $k => $v) {
  31.                 $_COOKIE[$k] = $v;
  32.                 setcookie($k, $v);
  33.         }
  34.         $_POST = $r->paramDecode('_post_');

  35.         $shutdownFunc = 'showOutput';
  36.         if($rawOutput) {
  37.                 $shutdownFunc = 'rawOutput';
  38.         } elseif($output) {
  39.                 $shutdownFunc = 'convertOutput';
  40.         }

  41.         register_shutdown_function(array($r, $shutdownFunc), $output);

  42.         try {
  43.                 require './' . $script . '.php';
  44.         } catch (Exception $e) {
  45.                 $r->output(array(
  46.                         'ret' => -3,
  47.                 ));
  48.         }
  49. } else {
  50.         $_GET['id'] = 'witframe_api:api';
  51.         require './plugin.php';
  52. }
復(fù)制代碼


  • 關(guān)注公眾號(hào)
  • 有償服務(wù)微信
  • 有償服務(wù)QQ

手機(jī)版|小黑屋|Discuz! 官方交流社區(qū) ( 皖I(lǐng)CP備16010102號(hào) |皖公網(wǎng)安備34010302002376號(hào) )|網(wǎng)站地圖|star

GMT+8, 2025-9-20 08:24 , Processed in 0.102843 second(s), 35 queries .

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

關(guān)燈 在本版發(fā)帖
有償服務(wù)QQ
有償服務(wù)微信
返回頂部
快速回復(fù) 返回頂部 返回列表