查看: 24|回复: 9

[讨论] 在github上活捉一只黑客兼做盗版插件的狗,3315款插件受害!

[复制链接]

14

主题

5

回帖

0

积分

热心网友

金币
5
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2009-3-26
发表于 2019-7-18 16:14:58 | 显示全部楼层 |阅读模式
传送门:安全小知识:为什么使用盗版插件容易被挂马!

标题侮辱了狗,我郑重向狗道歉!
该黑客的github项目地址:
  1. https://github.com/code-scan/dzscan


这个项目是一个后门扫描工具,是专门针对discuz!
项目作者还专门放了一个盗版插件清单,涉及3315款Discuz!经典插件...



问题来了,他的盗版插件,你敢安装吗?


传送门:安全小知识:为什么使用盗版插件容易被挂马!

插件, size, 盗版, url, 项目
回复

使用道具 举报

1

主题

20

回帖

0

积分

热心网友

金币
20
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2010-7-25
发表于 2019-7-18 17:03:53 | 显示全部楼层
哈哈,懂技术的心术不正属于危险品。。。。
回复

使用道具 举报

3

主题

113

回帖

0

积分

热心网友

金币
113
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2009-2-28
发表于 2019-7-18 17:06:47 | 显示全部楼层
卧槽,真有些人才……
回复

使用道具 举报

32

主题

83

回帖

0

积分

热心网友

金币
83
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2009-4-4
发表于 2019-7-18 17:12:02 | 显示全部楼层
感觉你是官方的水军,就吓站长去买正版
回复

使用道具 举报

14

主题

5

回帖

0

积分

热心网友

金币
5
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2009-3-26
 楼主| 发表于 2019-7-18 17:18:38 | 显示全部楼层

他强由他强,清风拂山岗
他横由他横,明月照大江
摆事实,讲道理,别人怎么说,随它去...
回复

使用道具 举报

1

主题

13

回帖

0

积分

热心网友

金币
13
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2008-9-17
发表于 2019-7-18 17:24:47 | 显示全部楼层
他这个是不是说明这些插件都是有漏洞的
回复

使用道具 举报

14

主题

5

回帖

0

积分

热心网友

金币
5
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2009-3-26
 楼主| 发表于 2019-7-18 17:33:08 | 显示全部楼层

你觉得他做义工?给你提供盗版插件,还帮你扫描网站后门免费检测网站安全?
回复

使用道具 举报

1

主题

13

回帖

0

积分

热心网友

金币
13
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2008-9-17
发表于 2019-7-18 19:04:21 | 显示全部楼层

我的意思是他获取的这些插件,是不是说明这些插件有漏洞
回复

使用道具 举报

1

主题

7

回帖

0

积分

热心网友

金币
7
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2011-1-22
发表于 2019-7-18 19:27:18 | 显示全部楼层
從源碼看並沒有提供盜版插件下載,adds.txt是插件數據庫

從dzscan.py的源碼可以看到,會從DZ舊有應用中心收集DZ目前所有插件名稱和代號


然後從fetchvul的功能可以看到,他其實就是把應用中心上有的插件掃描後,丟到自己的數據庫去判斷有沒有在黑名單裡。


不過該站dzscan.org已死,自然就沒用了。

另外這東西不需要裝在網站上,可以在電腦執行,網站密碼FTP密碼什麼的也不需要提供。

他掃描的DZ漏洞也都是非常非常的舊,應該都在X3.2上被修過了。
回复

使用道具 举报

101

主题

149

回帖

0

积分

热心网友

金币
149
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2012-5-4
发表于 2019-7-18 19:32:43 | 显示全部楼层
看的老子胆都抖出来了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部