久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

12下一頁
返回列表 發(fā)帖
查看: 1157|回復: 10

[求助] DZ3.5版本存在木馬程序???

77

主題

529

回帖

647

積分

自成一派

貢獻
3 點
金幣
0 個
樓主
發(fā)表于 2024-5-31 08:30:44 | 只看樓主 |只看大圖 |倒序瀏覽 |閱讀模式


各位老師好。我今日使用寶塔的“網站安全檢測”對我的站點進行掃描后,提示我的站點存在2個木馬程序,建議我刪除。
其中的一個“木馬程序”是我下載官方DZ3.5版本程序中自帶的,文件名及路徑為/upload/source/plugin/witframe_api/page.remote.php
不知道這是什么情況:是這個文件真的存在問題,還是寶塔的“網站安全檢測”誤報了?
希望官方開發(fā)人員檢查下分析下,謝謝。



我知道答案 回答被采納將會獲得1 貢獻 已有10人回答
回復

使用道具 舉報

31

主題

5901

回帖

1萬

積分

應用開發(fā)者

貢獻
619 點
金幣
1444 個
QQ
沙發(fā)
發(fā)表于 2024-5-31 08:37:25 | 只看Ta
這種“安全掃描”信它就見鬼了,機械式掃描,又不會前后文判斷的
回復

使用道具 舉報

77

主題

529

回帖

647

積分

自成一派

貢獻
3 點
金幣
0 個
板凳
 樓主| 發(fā)表于 2024-5-31 08:44:32 | 只看Ta
湖中沉 發(fā)表于 2024-5-31 08:37
這種“安全掃描”信它就見鬼了,機械式掃描,又不會前后文判斷的

你好,就是說這個文件沒有問題,是寶塔那邊誤報了,是嗎。


我將該文件代碼粘貼過來了,麻煩你看下哈。

  1. <?php

  2. chdir('../../../');

  3. define('IN_WITFRAME_API_REMOTE', 1);
  4. define('DISCUZ_OUTPUTED', 1);
  5. define('IN_WITFRAME_API_REMOTE_DEBUG', !empty($_GET['_debug']) ? 1 : 0);


  6. require_once './source/plugin/witframe_api/class/remote.class.php';

  7. if (!empty($_POST)) {
  8.         $r = new WitClass\Remote();
  9.         if (empty($_POST['_script_'])) {
  10.                 $r->output(array(
  11.                         'ret' => -1,
  12.                 ));
  13.         }

  14.         if (!preg_match('/^\w+$/', $_POST['_script_'])) {
  15.                 $r->output(array(
  16.                         'ret' => -2,
  17.                 ));
  18.         }

  19.         $script = $_POST['_script_'];
  20.         $session = !empty($_POST['_session_']) ? $_POST['_session_'] : '';
  21.         if (!$r->check($script . $session)) {
  22.                 $r->output(array(
  23.                         'ret' => -4,
  24.                 ));
  25.         }

  26.         $output = !empty($_POST['_output_']) ? $_POST['_output_'] : array();
  27.         $rawOutput = !empty($_POST['_raw_']);
  28.         $_GET = $r->paramDecode('_get_');
  29.         $cookies = $session ? $r->sessionDecode($session) : array();
  30.         foreach ($cookies as $k => $v) {
  31.                 $_COOKIE[$k] = $v;
  32.                 setcookie($k, $v);
  33.         }
  34.         $_POST = $r->paramDecode('_post_');

  35.         $shutdownFunc = 'showOutput';
  36.         if($rawOutput) {
  37.                 $shutdownFunc = 'rawOutput';
  38.         } elseif($output) {
  39.                 $shutdownFunc = 'convertOutput';
  40.         }

  41.         register_shutdown_function(array($r, $shutdownFunc), $output);

  42.         try {
  43.                 require './' . $script . '.php';
  44.         } catch (Exception $e) {
  45.                 $r->output(array(
  46.                         'ret' => -3,
  47.                 ));
  48.         }
  49. } else {
  50.         $_GET['id'] = 'witframe_api:api';
  51.         require './plugin.php';
  52. }
復制代碼


回復

使用道具 舉報

31

主題

5901

回帖

1萬

積分

應用開發(fā)者

貢獻
619 點
金幣
1444 個
QQ
地板
發(fā)表于 2024-5-31 08:47:24 | 只看Ta
白天也懂夜的黑 發(fā)表于 2024-5-31 08:44
你好,就是說這個文件沒有問題,是寶塔那邊誤報了,是嗎。

不用復制出來,只要是官方發(fā)的包,不是第三方下載的,就完全不用擔心,開源的產品,一大堆白帽子黑客盯著,放木馬?想啥呢……是嫌帽子叔叔們不上門嘛?
回復

使用道具 舉報

77

主題

529

回帖

647

積分

自成一派

貢獻
3 點
金幣
0 個
5#
 樓主| 發(fā)表于 2024-5-31 08:53:40 | 只看Ta
湖中沉 發(fā)表于 2024-5-31 08:47
不用復制出來,只要是官方發(fā)的包,不是第三方下載的,就完全不用擔心,開源的產品,一大堆白帽子黑客盯著 ...

原則上是的,我們慎重一點也沒壞處哈。我跟寶塔那邊反饋下,誤報太嚇人了。
回復

使用道具 舉報

31

主題

5901

回帖

1萬

積分

應用開發(fā)者

貢獻
619 點
金幣
1444 個
QQ
6#
發(fā)表于 2024-5-31 08:55:19 | 只看Ta
白天也懂夜的黑 發(fā)表于 2024-5-31 08:53
原則上是的,我們慎重一點也沒壞處哈。我跟寶塔那邊反饋下,誤報太嚇人了。 ...

這種所有在線檢測的,均不可靠,人家會告訴你,只是提示你風險,讓你進一步查看,根本不會對此負責的……

對于這種檢測,最好的做法就是無視,現(xiàn)在的檢測都是機械式的檢測有沒有某些關鍵詞,有這個關鍵詞,就是風險,比如你這代碼里有個“shutdowm”,他可能就當成是關機的惡意代碼了……但人家根本不是這作用,所以信它就很扯
回復

使用道具 舉報

77

主題

529

回帖

647

積分

自成一派

貢獻
3 點
金幣
0 個
7#
 樓主| 發(fā)表于 2024-5-31 09:02:50 | 只看Ta
湖中沉 發(fā)表于 2024-5-31 08:55
這種所有在線檢測的,均不可靠,人家會告訴你,只是提示你風險,讓你進一步查看,根本不會對此負責的……
...

這樣啊,你說沒有問題那我就放心了,謝謝哈。
回復

使用道具 舉報

27

主題

91

回帖

124

積分

漸入佳境

貢獻
0 點
金幣
3 個
8#
發(fā)表于 2024-5-31 15:54:55 | 只看Ta
所有都要自己甄別,如果是小白多玩?zhèn)€十年八年也有經驗了。
1.我是第一先檢查修改記錄的文件;
2.檢查discuz程序之外的附加目錄及文件;
3.避開二開覆蓋管方文件;
4.查看陌生文件;

這四個基本能解決大部分問題。我遇到過把木馬掛到了我一個不用的附加目錄里,然后定期給我掛馬加代碼,找人清理要500沒做,自己地毯式搜索,分段覆蓋文件,再分離與discuz以外的獨立文件,就完全解決了。

回復

使用道具 舉報

77

主題

529

回帖

647

積分

自成一派

貢獻
3 點
金幣
0 個
9#
 樓主| 發(fā)表于 2024-5-31 16:12:54 | 只看Ta
huyuzhe 發(fā)表于 2024-5-31 15:54
所有都要自己甄別,如果是小白多玩?zhèn)€十年八年也有經驗了。
1.我是第一先檢查修改記錄的文件;
2.檢查discuz ...

厲害。
回復

使用道具 舉報

19

主題

2196

回帖

3311

積分

應用開發(fā)者

貢獻
74 點
金幣
629 個
QQ
10#
發(fā)表于 2024-6-1 13:30:19 | 只看Ta
插件行為命中了掃描器的 關鍵字 wiframe插件 官網下的沒問題 建議對比下
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區(qū) ( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|star

GMT+8, 2025-9-20 07:01 , Processed in 0.088123 second(s), 35 queries .

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

關燈 在本版發(fā)帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表