97久久国产亚洲精品超碰热,成人又色又爽的免费网站,色偷偷女人的天堂a,男女高潮喷水在线观看,国内精品一线二线三线区别在哪里

123下一頁(yè)
返回列表 發(fā)帖
查看: 22780|回復(fù): 26

在github上活捉一只黑客兼做盜版插件的狗,3315款插件受害!

14

主題

12

回帖

76

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
48 個(gè)
樓主
發(fā)表于 2019-7-18 16:14:58 | 只看樓主 |只看大圖 |倒序?yàn)g覽 |閱讀模式
傳送門:安全小知識(shí):為什么使用盜版插件容易被掛馬!

標(biāo)題侮辱了狗,我鄭重向狗道歉!
該黑客的github項(xiàng)目地址:
  1. https://github.com/code-scan/dzscan
復(fù)制代碼


這個(gè)項(xiàng)目是一個(gè)后門掃描工具,是專門針對(duì)discuz!
項(xiàng)目作者還專門放了一個(gè)盜版插件清單,涉及3315款Discuz!經(jīng)典插件...



問(wèn)題來(lái)了,他的盜版插件,你敢安裝嗎?


傳送門:安全小知識(shí):為什么使用盜版插件容易被掛馬!

2

主題

34

回帖

70

積分

漸入佳境

貢獻(xiàn)
1 點(diǎn)
金幣
26 個(gè)
沙發(fā)
發(fā)表于 2019-7-18 17:03:53 | 只看Ta
哈哈,懂技術(shù)的心術(shù)不正屬于危險(xiǎn)品。。。。

11

主題

274

回帖

433

積分

爐火純青

貢獻(xiàn)
0 點(diǎn)
金幣
118 個(gè)
板凳
發(fā)表于 2019-7-18 17:06:47 | 只看Ta
臥槽,真有些人才……

34

主題

137

回帖

271

積分

爐火純青

貢獻(xiàn)
0 點(diǎn)
金幣
94 個(gè)
QQ
地板
發(fā)表于 2019-7-18 17:12:02 | 只看Ta
感覺(jué)你是官方的水軍,就嚇站長(zhǎng)去買正版

14

主題

12

回帖

76

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
48 個(gè)
5#
 樓主| 發(fā)表于 2019-7-18 17:18:38 | 只看Ta
購(gòu)啊購(gòu) 發(fā)表于 2019-7-18 17:12
感覺(jué)你是官方的水軍,就嚇站長(zhǎng)去買正版

他強(qiáng)由他強(qiáng),清風(fēng)拂山崗
他橫由他橫,明月照大江
擺事實(shí),講道理,別人怎么說(shuō),隨它去...

2

主題

35

回帖

75

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
36 個(gè)
6#
發(fā)表于 2019-7-18 17:24:47 | 只看Ta
他這個(gè)是不是說(shuō)明這些插件都是有漏洞的

14

主題

12

回帖

76

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
48 個(gè)
7#
 樓主| 發(fā)表于 2019-7-18 17:33:08 | 只看Ta
老魏 發(fā)表于 2019-7-18 17:24
他這個(gè)是不是說(shuō)明這些插件都是有漏洞的

你覺(jué)得他做義工?給你提供盜版插件,還幫你掃描網(wǎng)站后門免費(fèi)檢測(cè)網(wǎng)站安全?

2

主題

35

回帖

75

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
36 個(gè)
8#
發(fā)表于 2019-7-18 19:04:21 | 只看Ta
安全專員 發(fā)表于 2019-7-18 17:33
你覺(jué)得他做義工?給你提供盜版插件,還幫你掃描網(wǎng)站后門免費(fèi)檢測(cè)網(wǎng)站安全? ...

我的意思是他獲取的這些插件,是不是說(shuō)明這些插件有漏洞

3

主題

29

回帖

138

積分

漸入佳境

貢獻(xiàn)
1 點(diǎn)
金幣
91 個(gè)
9#
發(fā)表于 2019-7-18 19:27:18 | 只看Ta
從源碼看並沒(méi)有提供盜版插件下載,adds.txt是插件數(shù)據(jù)庫(kù)

從dzscan.py的源碼可以看到,會(huì)從DZ舊有應(yīng)用中心收集DZ目前所有插件名稱和代號(hào)


然後從fetchvul的功能可以看到,他其實(shí)就是把應(yīng)用中心上有的插件掃描後,丟到自己的數(shù)據(jù)庫(kù)去判斷有沒(méi)有在黑名單裡。


不過(guò)該站dzscan.org已死,自然就沒(méi)用了。

另外這東西不需要裝在網(wǎng)站上,可以在電腦執(zhí)行,網(wǎng)站密碼FTP密碼什麼的也不需要提供。

他掃描的DZ漏洞也都是非常非常的舊,應(yīng)該都在X3.2上被修過(guò)了。

114

主題

250

回帖

414

積分

爐火純青

貢獻(xiàn)
0 點(diǎn)
金幣
42 個(gè)
10#
發(fā)表于 2019-7-18 19:32:43 來(lái)自手機(jī) | 只看Ta
看的老子膽都抖出來(lái)了

本版積分規(guī)則

  • 關(guān)注公眾號(hào)
  • 有償服務(wù)微信
  • 有償服務(wù)QQ

手機(jī)版|小黑屋|Discuz! 官方交流社區(qū) ( 皖I(lǐng)CP備16010102號(hào) |皖公網(wǎng)安備34010302002376號(hào) )|網(wǎng)站地圖|star

GMT+8, 2025-10-17 02:07 , Processed in 0.056934 second(s), 12 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

關(guān)燈 在本版發(fā)帖
有償服務(wù)QQ
有償服務(wù)微信
返回頂部
快速回復(fù) 返回頂部 返回列表