安全专员 發表於 2019-7-14 13:57:13

曝光:某站使用盗版插件被挂马,网站被百度K掉,引以为戒

<br /><br /><img title="QQ截图20190714134722.jpg" id="aimg_1349" aid="1349" src1="static/image/common/none.gif" zoom="https://www.dismall.com/data/attachment/forum/201907/14/135527h8h2c90zx3ja84hx.jpg" src="https://www.dismall.com/data/attachment/forum/201907/14/135527h8h2c90zx3ja84hx.jpg" class="zoom" onclick="zoom(this, this.src, 0, 0, 0)" width="600" inpost="1" onmouseover="showMenu({'ctrlid':this.id,'pos':'12'})" /><br /><br />如图所示,某站使用盗版插件,被挂马,导致网站被百度K掉<br />请使用盗版的站长 <strong><font size="6"><font color="#ff0000">引以为戒</font></font></strong><br /><strong>传送门:</strong>安全小知识:为什么使用盗版插件容易被挂马!<br /><strong><font size="6"><font color="#ff0000"><br /></font></font></strong><br /><br /><br /><br />盗版<em>, </em>size<em>, </em>使用<em>, </em>插件<em>, </em>挂马

czwhehehe 發表於 2019-7-14 14:00:51

触目惊心啊……

qsjk 發表於 2019-7-14 14:42:44

我买的都是正版的,哪如何发现插件被挂马了呢?有没有教程?

qsjk 發表於 2019-7-14 14:50:08

还有,以前花几百大洋买的插件,作者模板不更新了,也不维护了,qq群都解散了,现在更新后什么都找不到了,吃了哑巴亏。建议在应用商店搞一个维权的专题页面,插件好的都会买,但是质量和服务不怎么地的直接罚款或者取消上架插件资格,现在上海尼玛都垃圾分类了,有些事情,严格总归是好的!起码提供一个好的环境。

wmanor 發表於 2019-7-14 20:37:37

正版插件里面也有后门,官方还是得加强审核。

湖中沉 發表於 2019-7-14 21:07:36

<br />哪个正版有后门?可以指出来,不要没有证据就乱说哦,官方都做安全审核的

wmanor 發表於 2019-7-15 15:55:52

<img title="2f3ded5d515432d0.png" id="aimg_1396" aid="1396" src1="static/image/common/none.gif" zoom="https://www.dismall.com/data/attachment/forum/201907/15/155628tq3rr4fkrfu5ak47.png" src="https://www.dismall.com/data/attachment/forum/201907/15/155628tq3rr4fkrfu5ak47.png" class="zoom" onclick="zoom(this, this.src, 0, 0, 0)" width="524" inpost="1" onmouseover="showMenu({'ctrlid':this.id,'pos':'12'})" /><img title="-27eaaf5a1c16e1b3.png" id="aimg_1397" aid="1397" src1="static/image/common/none.gif" zoom="https://www.dismall.com/data/attachment/forum/201907/15/155628rakhs9binkk833iz.png" src="https://www.dismall.com/data/attachment/forum/201907/15/155628rakhs9binkk833iz.png" class="zoom" onclick="zoom(this, this.src, 0, 0, 0)" width="589" inpost="1" onmouseover="showMenu({'ctrlid':this.id,'pos':'12'})" /><br /><br />你们还是做好审核把关吧,这两个插件都是之前在应用商店下载的。<br /><br />

mryvhk 發表於 2019-7-15 15:56:53

安全第一,但是对于我菜鸟来说,都不知道怎么被挂马的,唉

湖中沉 發表於 2019-7-15 19:07:57

<br />他说你就信?具体代码说出来,哪个是后门木马。<br /><br />这种检测往往不靠谱,一个JS就可能被人为木马了

wmanor 發表於 2019-7-16 10:41:27

<br />抬杠有用?赶紧加强审核处理吧
頁: [1]
查看完整版本: 曝光:某站使用盗版插件被挂马,网站被百度K掉,引以为戒