全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1094|回复: 15

技术大佬进来

[复制链接]
发表于 2019-6-5 12:08:19 | 显示全部楼层 |阅读模式
本帖最后由 uijk123 于 2019-6-5 12:15 编辑

有个网站用了destoon的程序,域名是公司北岸,然后就给盯上了

后台提示

当前域名正在非法使用盗版软件,为了避免法律纠纷,请立即购买正版授权 当前为第2次通知,超过100次通知后台将无法登入

找半天没找到这个后门在哪里。。。用的什么手段啊

************

tip:虽然dt是开源的,但是他们肯定盯着商业用途的,做大就找你要钱,如果不是赚钱项目不建议使用


****************

$url = decrypt('b974CcIv9scL8IVr0m9ZzTcwBBzOqzV0vOn5wNSRNZvuVb9C9qi3f7sYLdzmVdr6T9eFlYfNRze9x4DAmRTaf2KC', 'DESTOON').'?action='.$action.'&product=b2b&version='.DT_VERSION.'&release='.DT_RELEASE.'&lang='.DT_LANG.'&charset='.DT_CHARSET.'&install='.$install.'&os='.PHP_OS.'&soft='.urlencode($_SERVER['SERVER_SOFTWARE']).'&php='.urlencode(phpversion()).'&mysql='.urlencode($db->version()).'&url='.urlencode($DT_URL).'&site='.urlencode($DT['sitename']).'&auth='.strtoupper(md5($DT_URL.$install.$_SERVER['SERVER_SOFTWARE']));

据说是cloud.inc.php在搞鬼,可是注释掉了也还是一样,擦
发表于 2019-6-5 12:09:16 | 显示全部楼层
乖乖花钱付费把
发表于 2019-6-5 12:09:35 来自手机 | 显示全部楼层
这个不懂帮顶了
发表于 2019-6-5 12:11:46 来自手机 | 显示全部楼层
公司连买个授权也没钱?
 楼主| 发表于 2019-6-5 12:12:26 | 显示全部楼层
本帖最后由 uijk123 于 2019-6-5 12:13 编辑
cxd44 发表于 2019-6-5 12:11
公司连买个授权也没钱?


自用,不过域名是公司北岸的。。。

其实基本都静态页,只用了DT的文章管理模块和留言,当初有点二了用这个来做CMS
发表于 2019-6-5 12:13:25 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2019-6-5 12:14:22 | 显示全部楼层
走直线的螃蟹 发表于 2019-6-5 12:13
国内有真正意义上的开源吗?真开源人家吃什么?这你也信

额,就事论事,能不能把这个后门找出来
发表于 2019-6-5 12:16:25 | 显示全部楼层
同求啊,我也是同样的问题,现在有个思路,就是用一个别的域名绑定,然后反代,
发表于 2019-6-5 12:16:46 | 显示全部楼层
还能用的什么手段,难道黑进你服务器弹的消息?当然是有“后门”了。只是你没找到罢了,即便是开源的,肯定是伪装了的,那么多代码,慢慢找吧。题外话,既然是公司化运营,最便宜的授权才3600,也就一个基础员工一个月工资。有钱也要支持一下正版的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-26 17:00 , Processed in 0.060964 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表